DFN-CERT

Advisory-Archiv

2015-1562: Cisco Prime Infrastructure, Collaboration Assurance, Collaboration Provisioning: Mehrere Schwachstellen ermöglichen u.a. das Einschleusen von SQL-Statements

Historie:

Version 1 (2015-10-09 18:48)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Cisco

Beschreibung:

Mehrere Schwachstellen in Cisco Prime können von einem entfernten, einfach authentifizierten Angreifer genutzt werden, um SQL-Injection-Angriffe durchzuführen oder Informationen auszuspähen. Ein entfernter, nicht authentifizierter Angreifer kann einen Denial-of-Service-Angriff durchführen.

Außer zur Behebung der Denial-of-Service-Schwachstelle CVE-2015-6332 in Cisco Prime Infrastructure stellt Cisco Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2015-6328

Schwachstelle in Cisco Prime Collaboration Assurance ermöglicht das Ausspähen von Informationen

CVE-2015-6329

Schwachstelle in Cisco Prime Collaboration Provisioning ermöglicht SQL-Injection

CVE-2015-6331

Schwachstelle in Cisco Prime Collaboration Assurance ermöglicht SQL-Injection

CVE-2015-6332

Schwachstelle in Cisco Prime Infrastructure ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.