DFN-CERT

Advisory-Archiv

2015-1101: Cisco WebEx: Mehrere Schwachstellen ermöglichen einen Cross-Site-Scripting-Angriff (XSS)

Historie:

Version 1 (2015-07-21 14:46)
Neues Advisory

Betroffene Software

Office
Server

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen bei der Überprüfung von Benutzereingaben in Cisco WebEx ermöglichen einem entfernten, nicht authentifizierten Angreifer einen Cross-Site-Scripting-Angriffe (XSS). Dieser könnte einen Benutzer dazu auffordern einen bestimmten Link anzuklicken, wodurch beliebiger Script- oder HTML-Code im Seitenkontext ausgeführt wird und der Angreifer sensitive Informationen des Browser auslesen kann, wie zum Beispiel Authentifizierungs-Cookies.

Betroffen sind das WebEx Meeting Center und das WebEx Trainig Center, Cisco hat diese Schwachstelle offiziell bestätigt und ein Update ist verfügbar.

Schwachstellen:

CVE-2015-4245

Schwachstelle in Cisco WebEx Training Center ermöglicht Cross-Site-Scripting-Angriff

CVE-2015-4246

Schwachstelle in Cisco WebEx ermöglicht Cross-Site-Scripting Angriff

CVE-2015-4247

Schwachstelle in Cisco WebEx ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.