DFN-CERT

Advisory-Archiv

2015-1659: Cisco Secure Access Control Server Solution Engine: Mehrere Schwachstellen ermöglichen Cross-Site-Scripting-Angriffe und das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-10-26 18:55)
Neues Advisory
Version 2 (2015-10-27 12:58)
Die Schwachstelle CVE-2015-6345, welche einem entfernten, einfach authentisierten Angreifer das Ausspähen von Informationen erlaubt, wurde mit aufgenommen.

Betroffene Software

Netzwerk

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Mehrere Schwachstellen in der Cisco Secure Access Control Server Solution Engine ermöglichen einem entfernten, einfach authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen und einem entfernten, nicht authentisierten Angreifer die Durchführung von Cross-Site-Scripting (XSS)-Angriffen.

Der Hersteller bestätigt die Schwachstellen für Cisco Secure ACS Release 5.7(0.15). Cisco hat bisher noch keine Sicherheitsupdates zur Verfügung gestellt.

Schwachstellen:

CVE-2015-6345

SQL-Injection-Schwachstelle in Cisco Secure Access Control Server ermöglicht Ausspähen von Informationen

CVE-2015-6346

Schwachstelle in Cisco Secure Access Control Server ermöglicht Cross-Site-Scripting-Angriff

CVE-2015-6347

Schwachstelle in Cisco Secure Access Control Server ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6348

Schwachstelle in Cisco Secure Access Control Server ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6349

Schwachstelle in Cisco Secure Access Control Server ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.