2015-1434: Cisco Prime Collaboration Provisioning Software: Eine Schwachstelle ermöglicht eine Privilegieneskalation
Historie:
- Version 1 (2015-09-17 14:03)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Cisco
Beschreibung:
Ein authentifizierter, entfernter Angreifer kann die Schwachstelle durch das Senden einer manipulierten URL ausnutzen, um Zugriff auf Funktionen zu erlangen, für die er eigentlich keine Berechtigungen besitzt. Dadurch ist er in der Lage, zusätzliche administrative Benutzer anzulegen und auf Daten zuzugreifen und diese zu manipulieren.
Schwachstellen:
CVE-2015-4307
Schwachstelle in Cisco Prime Collaboration Provisioning Software ermöglicht eine Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.