DFN-CERT

Advisory-Archiv

2015-1176: Cisco Unified Communications Manager: Eine Schwachstelle ermöglicht Cross-Site-Scripting

Historie:

Version 1 (2015-08-03 20:52)
Neues Advisory

Betroffene Software

Netzwerk
Server

Betroffene Plattformen

Beschreibung:

Durch eine Schwachstelle in Cisco Unified Communications Manager IM and Presence Service kann ein entfernter, nicht authentisierter Angreifer einen Cross-Site-Scripting-Angriff durchführen, indem er einen Benutzer zu dem Besuch einer schädlichen URL verleitet, um im Kontext des Web-Browsers beliebigen Programmcode auszuführen oder Benutzerdaten auszuspähen.

Cisco stellt Sicherheitsupdates zur Verfügung und informiert, dass auch neuere Versionen der Software von der Schwachstelle betroffen sein können.

Schwachstellen:

CVE-2015-4294

Schwachstelle in Cisco Unified Communications Manager IM and Presence Service ermöglicht Cross-Site-Scripting

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.