2017-0984: Cisco Prime Collaboration Assurance: Eine Schwachstelle ermöglicht einen Cross-Site-Request-Forgery-Angriff
Historie:
- Version 1 (2017-06-08 14:20)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Cisco
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in Cisco Prime Collaboration Assurance ausnutzen, indem er einen Benutzer der Schnittstelle dazu verleitet, einem präparierten Link zu folgen. Dem Angreifer ist es dadurch möglich, über einen Webbrowser beliebige Aktionen auf einem betroffenen Gerät mit den Rechten des Benutzers auszuführen.
Cisco verweist hinsichtlich betroffener Software-Versionen auf die referenzierte Bug ID CSCvc91800. Darin werden die Cisco Prime Collaboration Versionen 11.0, 11.1 und 11.5 als verwundbar genannt und 11.5(0) und 11.6 unter 'Known Affected Releases' aufgeführt. Niedrigere Versionszweige dieser Software sollen nicht verwundbar sein. Nicht zweifelsfrei ersichtlich ist, ob Sicherheitsupdates für die betroffenen Versionen verfügbar sind. Der Status 'Open' der Cisco Bug ID lässt vermuten, dass Cisco an einem Fix zumindest für die dort genannten Versionszweige arbeitet.
Schwachstellen:
CVE-2017-6659
Schwachstelle in Cisco Prime Collaboration Assurance ermöglicht Cross-Site-Request-Forgery-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.