DFN-CERT

Advisory-Archiv

2015-1157: Cisco Web Security Appliance, Email Security Appliance, Content Security Management Appliance: Eine Schwachstelle erlaubt das Ausspähen von Informationen

Historie:

Version 1 (2015-07-29 17:04)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann die Schwachstelle ausnutzen, um Informationen auszuspähen und diese zur Vorbereitung weiterer Angriffe verwenden. Cisco bestätigt die Schwachstelle, stellt derzeit aber noch keine Sicherheitsupdates zur Verfügung und räumt ein, dass eventuell auch spätere Versionen der aufgelisteten Produkte verwundbar sind.

Schwachstellen:

CVE-2015-4288

Schwachstelle in der SSL Zertifikatsvalidierung erlaubt Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.