DFN-CERT

Advisory-Archiv

2015-1249: Cisco FireSIGHT Management Center: Eine Schwachstelle ermöglicht das Manipulieren von Daten

Historie:

Version 1 (2015-08-14 13:46)
Neues Advisory

Betroffene Software

Netzwerk
Sicherheit

Betroffene Plattformen

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, indem er spezielle HTTP POST Anfragen mit Parametern einer anderen Systemrichtlinie an das System schickt, um damit Richtlinien zu löschen, für die er keine Autorisierung besitzt.
Der Angreifer kann damit die Systemintegrität schädigen und die Verfügbarkeit beeinträchtigen.
Cisco gibt an, dass die FireSIGHT Management Center Version 5.3.1.4 verwundbar ist, schließt aber nicht aus, dass auch spätere Versionen von dieser Schwachstelle betroffen sind. Cisco hat bisher noch keine Sicherheitsupdates zur Verfügung gestellt.

Schwachstellen:

CVE-2015-4302

Schwachstelle in Cisco FireSIGHT Management Center ermöglicht das Löschen von Systemrichtlinien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.