DFN-CERT

Advisory-Archiv

2015-1908: Cisco Prime Collaboration Assurance Software: Eine Schwachstelle ermöglicht die Übernahme des Systems

Historie:

Version 1 (2015-12-10 16:02)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Beschreibung:

Durch Ausnutzen einer Schwachstelle, die aufgrund eines undokumentierten Accounts mit einem bestimmten 'default' Passwort besteht, kann ein entfernter, nicht authentisierter Angreifer die Rechte des betreffenden Accounts erlangen, wodurch er eine Reihe weiterer Aktionen durchführen kann, die das System vollständig kompromittieren können.

Von der Schwachstelle betroffen sind alle Produkte, die eine verwundbare Version der Cisco Prime Collaboration Assurance Software verwenden. Die Schwachstelle wurde in Cisco Prime Collaboration Assurance Software Releases 11.0 und höher behoben.

Schwachstellen:

CVE-2015-6389

Schwachstelle in Cisco Prime Collaboration Assurance ermöglicht Erlangen von Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.