2015-1249: Cisco FireSIGHT Management Center: Eine Schwachstelle ermöglicht das Manipulieren von Daten
Historie:
- Version 1 (2015-08-14 13:46)
- Neues Advisory
Betroffene Software
Netzwerk
Sicherheit
Betroffene Plattformen
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, indem er spezielle HTTP POST Anfragen mit Parametern einer anderen Systemrichtlinie an das System schickt, um damit Richtlinien zu löschen, für die er keine Autorisierung besitzt.
Der Angreifer kann damit die Systemintegrität schädigen und die Verfügbarkeit beeinträchtigen.
Cisco gibt an, dass die FireSIGHT Management Center Version 5.3.1.4 verwundbar ist, schließt aber nicht aus, dass auch spätere Versionen von dieser Schwachstelle betroffen sind. Cisco hat bisher noch keine Sicherheitsupdates zur Verfügung gestellt.
Schwachstellen:
CVE-2015-4302
Schwachstelle in Cisco FireSIGHT Management Center ermöglicht das Löschen von Systemrichtlinien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.