DFN-CERT

Advisory-Archiv

2017-0991: Cisco Industrial Network Director: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff

Historie:

Version 1 (2017-06-08 17:40)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Microsoft

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann durch das Ausnutzen der Schwachstelle einen Cross-Site-Scripting (XSS)-Angriff durchführen und dadurch sensitive Informationen aus dem Browser eines Benutzers ausspähen oder die visuellen und operativen Bedingungen der dargestellten Seite beeinflussen.

Cisco bestätigt die Schwachstelle im Cisco Industrial Network Director und verweist bezüglich betroffener Versionen und
fehlerbereinigter Software Releases auf die Cisco Bug ID CSCvd25405. Darin wird der Cisco Industrial Network Director 1.1(0.176) unter 'Known Affected Releases' aufgeführt, jedoch keine Versionen unter 'Known Fixed Releases' gelistet. Der Hersteller gibt aber den Status des Bugs mit 'Fixed' an.

Schwachstellen:

CVE-2017-6675

Schwachstelle in Cisco Industrial Network Director ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.