2015-1177: Cisco AnyConnect Secure Mobility Client: Eine Schwachstelle ermöglicht die Manipulation von Dateien
Historie:
- Version 1 (2015-08-03 20:43)
- Neues Advisory
- Version 2 (2015-08-11 12:23)
- Cisco aktualisiert die Informationen zur Schwachstelle und benennt jetzt auch die Cisco AnyConnect Secure Mobility Client Versionen 3.0.0, 3.1.0, 4.0.0 und 4.1.0 als verwundbar.
Betroffene Software
Netzwerk
Office
Server
Betroffene Plattformen
Beschreibung:
Wenn ein entfernter, nicht authentifizierter Angreifer einen Benutzer dazu bringen kann, sich mit einem bösartigen Head-End System zu verbinden, ist es ihm möglich, Konfigurationsattribute zurückzusenden, die ihm die Möglichkeit verschaffen, einen Verzeichnis-Traversierungs (Directory Traversal)-Angriff durchzuführen.
Eine erfolgreiche Ausnutzung der Schwachstelle ermöglicht dem Angreifer, beliebige Dateien zu lesen und zu überschreiben, auf die der Nutzer Lese- und Schreibzugriff hat.
Cisco hat die Schwachstelle bestätigt und stellt Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2015-4289
Schwachstelle in Cisco AnyConnect Secure Mobility Client ermöglicht die Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.