2015-1659: Cisco Secure Access Control Server Solution Engine: Mehrere Schwachstellen ermöglichen Cross-Site-Scripting-Angriffe und das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-10-26 18:55)
- Neues Advisory
- Version 2 (2015-10-27 12:58)
- Die Schwachstelle CVE-2015-6345, welche einem entfernten, einfach authentisierten Angreifer das Ausspähen von Informationen erlaubt, wurde mit aufgenommen.
Betroffene Software
Netzwerk
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Mehrere Schwachstellen in der Cisco Secure Access Control Server Solution Engine ermöglichen einem entfernten, einfach authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen und einem entfernten, nicht authentisierten Angreifer die Durchführung von Cross-Site-Scripting (XSS)-Angriffen.
Der Hersteller bestätigt die Schwachstellen für Cisco Secure ACS Release 5.7(0.15). Cisco hat bisher noch keine Sicherheitsupdates zur Verfügung gestellt.
Schwachstellen:
CVE-2015-6345
SQL-Injection-Schwachstelle in Cisco Secure Access Control Server ermöglicht Ausspähen von InformationenCVE-2015-6346
Schwachstelle in Cisco Secure Access Control Server ermöglicht Cross-Site-Scripting-AngriffCVE-2015-6347
Schwachstelle in Cisco Secure Access Control Server ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6348
Schwachstelle in Cisco Secure Access Control Server ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6349
Schwachstelle in Cisco Secure Access Control Server ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.