DFN-CERT

Advisory-Archiv

2017-0987: Cisco Firepower Management Center: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2017-06-08 15:33)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Hardware
Netzwerk
Cisco

Beschreibung:

Ein entfernter, einfach authentisierter Angreifer kann eine Schwachstelle im Cisco Firepower Management Center ausnutzen, um Benutzerinformationen auszuspähen und diese für weitere Angriffe zu verwenden.

Cisco verweist hinsichtlich betroffener Software-Versionen auf die referenzierte Bug ID CSCvc10894. Darin werden die Cisco Firepower Management Center Versionen 6.1.0 und 6.1.0.x als verwundbar genannt und 6.1.0.2 und 6.2.0 unter 'Known Affected Releases' aufgeführt. Der Hersteller gibt hierzu aber den Status 'Fixed' an und führt die Version 6.2.0 ebenfalls unter 'Known Fixed Releases' auf, womit diese demnach als Sicherheitsupdate zur Verfügung stünde.

Schwachstellen:

CVE-2017-6673

Schwachstelle in Cisco Firepower Management Center ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.