2015-1769: Cisco FireSIGHT Management Center: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2015-11-16 13:44)
- Neues Advisory
- Version 2 (2015-11-17 13:47)
- Cisco aktualisiert seine Meldung dahingehend, dass alle Versionen der Hauptversionen 5.2, 5.3 und 5.4 verwundbar sind. Sicherheitsupdates stehen weiterhin nicht zur Verfügung.
Betroffene Software
Netzwerk
Sicherheit
Betroffene Plattformen
Beschreibung:
Eine Schwachstelle im Cisco FireSIGHT Management Center ermöglicht einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode mit den Rechten des Dienstes auszuführen.
Cisco bestätigt die Schwachstelle für die Cisco FireSIGHT Management Center Software Versionen 5.4.0 und 5.4.0.1, stellt derzeit aber keine Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2015-6357
Schwachstelle in Cisco FireSIGHT Management Center ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.