DFN-CERT

Advisory-Archiv

2015-1437: Cisco Prime Collaboration Assurance Software: Mehrere Schwachstellen ermöglichen das Erlangen von Administrationsrechten

Historie:

Version 1 (2015-09-17 18:35)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in der Cisco Prime Collaboration Assurance Software ermöglichen einem entfernten, einfach authentifizierten Angreifer das Erlangen von Administrationsrechten und das Ausspähen von Informationen.

Cisco gibt bekannt, dass die Versionen vor 10.5.1 MSP und vor 11.0 verwundbar sind und diese Schwachstellen in den Versionen 10.5.1 MSP sowie 11.0 und später behoben wurden. Für die Versionen 10.6 und 10.5 ENT stehen bisher noch keine Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2015-4304

Schwachstelle in Cisco Prime Collaboration Assurance ermöglicht das Erlangen von Administrationsrechten

CVE-2015-4305

Schwachstelle in Cisco Prime Collaboration Assurance ermöglicht das Ausspähen von Informationen

CVE-2015-4306

Schwachstelle in Cisco Prime Collaboration Assurance ermöglicht das Erlangen von Administrationsrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.