DFN-CERT

Advisory-Archiv

2015-1769: Cisco FireSIGHT Management Center: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

Historie:

Version 1 (2015-11-16 13:44)
Neues Advisory
Version 2 (2015-11-17 13:47)
Cisco aktualisiert seine Meldung dahingehend, dass alle Versionen der Hauptversionen 5.2, 5.3 und 5.4 verwundbar sind. Sicherheitsupdates stehen weiterhin nicht zur Verfügung.

Betroffene Software

Netzwerk
Sicherheit

Betroffene Plattformen

Beschreibung:

Eine Schwachstelle im Cisco FireSIGHT Management Center ermöglicht einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode mit den Rechten des Dienstes auszuführen.

Cisco bestätigt die Schwachstelle für die Cisco FireSIGHT Management Center Software Versionen 5.4.0 und 5.4.0.1, stellt derzeit aber keine Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2015-6357

Schwachstelle in Cisco FireSIGHT Management Center ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.