2015-1562: Cisco Prime Infrastructure, Collaboration Assurance, Collaboration Provisioning: Mehrere Schwachstellen ermöglichen u.a. das Einschleusen von SQL-Statements
Historie:
- Version 1 (2015-10-09 18:48)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Cisco
Beschreibung:
Mehrere Schwachstellen in Cisco Prime können von einem entfernten, einfach authentifizierten Angreifer genutzt werden, um SQL-Injection-Angriffe durchzuführen oder Informationen auszuspähen. Ein entfernter, nicht authentifizierter Angreifer kann einen Denial-of-Service-Angriff durchführen.
Außer zur Behebung der Denial-of-Service-Schwachstelle CVE-2015-6332 in Cisco Prime Infrastructure stellt Cisco Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2015-6328
Schwachstelle in Cisco Prime Collaboration Assurance ermöglicht das Ausspähen von InformationenCVE-2015-6329
Schwachstelle in Cisco Prime Collaboration Provisioning ermöglicht SQL-InjectionCVE-2015-6331
Schwachstelle in Cisco Prime Collaboration Assurance ermöglicht SQL-InjectionCVE-2015-6332
Schwachstelle in Cisco Prime Infrastructure ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.