DFN-CERT

Advisory-Archiv

2015-1434: Cisco Prime Collaboration Provisioning Software: Eine Schwachstelle ermöglicht eine Privilegieneskalation

Historie:

Version 1 (2015-09-17 14:03)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Cisco

Beschreibung:

Ein authentifizierter, entfernter Angreifer kann die Schwachstelle durch das Senden einer manipulierten URL ausnutzen, um Zugriff auf Funktionen zu erlangen, für die er eigentlich keine Berechtigungen besitzt. Dadurch ist er in der Lage, zusätzliche administrative Benutzer anzulegen und auf Daten zuzugreifen und diese zu manipulieren.

Schwachstellen:

CVE-2015-4307

Schwachstelle in Cisco Prime Collaboration Provisioning Software ermöglicht eine Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.