2015-1101: Cisco WebEx: Mehrere Schwachstellen ermöglichen einen Cross-Site-Scripting-Angriff (XSS)
Historie:
- Version 1 (2015-07-21 14:46)
- Neues Advisory
Betroffene Software
Office
Server
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen bei der Überprüfung von Benutzereingaben in Cisco WebEx ermöglichen einem entfernten, nicht authentifizierten Angreifer einen Cross-Site-Scripting-Angriffe (XSS). Dieser könnte einen Benutzer dazu auffordern einen bestimmten Link anzuklicken, wodurch beliebiger Script- oder HTML-Code im Seitenkontext ausgeführt wird und der Angreifer sensitive Informationen des Browser auslesen kann, wie zum Beispiel Authentifizierungs-Cookies.
Betroffen sind das WebEx Meeting Center und das WebEx Trainig Center, Cisco hat diese Schwachstelle offiziell bestätigt und ein Update ist verfügbar.
Schwachstellen:
CVE-2015-4245
Schwachstelle in Cisco WebEx Training Center ermöglicht Cross-Site-Scripting-AngriffCVE-2015-4246
Schwachstelle in Cisco WebEx ermöglicht Cross-Site-Scripting AngriffCVE-2015-4247
Schwachstelle in Cisco WebEx ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.