2015-1908: Cisco Prime Collaboration Assurance Software: Eine Schwachstelle ermöglicht die Übernahme des Systems
Historie:
- Version 1 (2015-12-10 16:02)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Beschreibung:
Durch Ausnutzen einer Schwachstelle, die aufgrund eines undokumentierten Accounts mit einem bestimmten 'default' Passwort besteht, kann ein entfernter, nicht authentisierter Angreifer die Rechte des betreffenden Accounts erlangen, wodurch er eine Reihe weiterer Aktionen durchführen kann, die das System vollständig kompromittieren können.
Von der Schwachstelle betroffen sind alle Produkte, die eine verwundbare Version der Cisco Prime Collaboration Assurance Software verwenden. Die Schwachstelle wurde in Cisco Prime Collaboration Assurance Software Releases 11.0 und höher behoben.
Schwachstellen:
CVE-2015-6389
Schwachstelle in Cisco Prime Collaboration Assurance ermöglicht Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.