2017-2051: Cisco IOS, IOS XE: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff
Historie:
- Version 1 (2017-11-16 11:57)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in Cisco IOS und IOS XE für einen Cross-Site-Scripting-Angriff ausnutzen, indem er einen Benutzer der Software zum Aufruf einer speziell präparierten URL verleitet. In der Folge kann der Angreifer beliebigen Script-Programmcode im Kontext der Weboberfläche zur Ausführung bringen oder sensitive Informationen ausspähen.
Cisco informiert über die Schwachstelle in Cisco IOS 15.7(2.0z)M und weiteren, nicht näher spezifizierten Versionen von Cisco IOS und IOS XE, die für die Verwendung des IOS daemon (IOSd) konfiguriert sind. In der im Sicherheitshinweis referenzierten Cisco Bug-ID CSCvf60862 wird der Status der Schwachstelle mit 'Open' angegeben, scheinbar stehen also noch keine Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2017-12304
Schwachstelle in Cisco IOS und IOS XE ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.