2017-0991: Cisco Industrial Network Director: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff
Historie:
- Version 1 (2017-06-08 17:40)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Microsoft
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann durch das Ausnutzen der Schwachstelle einen Cross-Site-Scripting (XSS)-Angriff durchführen und dadurch sensitive Informationen aus dem Browser eines Benutzers ausspähen oder die visuellen und operativen Bedingungen der dargestellten Seite beeinflussen.
Cisco bestätigt die Schwachstelle im Cisco Industrial Network Director und verweist bezüglich betroffener Versionen und
fehlerbereinigter Software Releases auf die Cisco Bug ID CSCvd25405. Darin wird der Cisco Industrial Network Director 1.1(0.176) unter 'Known Affected Releases' aufgeführt, jedoch keine Versionen unter 'Known Fixed Releases' gelistet. Der Hersteller gibt aber den Status des Bugs mit 'Fixed' an.
Schwachstellen:
CVE-2017-6675
Schwachstelle in Cisco Industrial Network Director ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.