2017-1460: Cisco AnyConnect Secure Mobility Client: Eine Schwachstelle ermöglicht einen Cross-Site-Scritping-Angriff
Historie:
- Version 1 (2017-08-17 14:38)
- Neues Advisory
Betroffene Software
Netzwerk
Office
Server
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in der WebLaunch-Funktion von Cisco AnyConnect Secure Mobility Client ausnutzen, um einen Cross-Site-Scritping (XSS)-Angriff gegen einen Benutzer der Anwendung durchzuführen.
Cisco informiert über die Schwachstelle und verweist bezüglich betroffener Versionen auf die Cisco Bug ID CSCvf12055. Darin wird die Version 98.89(40) von Cisco AnyConnect Secure Mobility Client unter 'Known Affected Releases' genannt, der Status wird mit 'Fixed' angegeben und unter 'Known Fixed Releases' wird auf 'Download Software for Cisco AnyConnect Secure Mobility Client' verlinkt, wo aktuell die Releases 4.4.03034 vom 22-MAY-2017 und 4.5.01044 vom 07-AUG-2017 verfügbar sind.
Schwachstellen:
CVE-2017-6788
Schwachstelle in Cisco AnyConnect Secure Mobility Client ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.