2020-0156: Cisco Small Business Switches: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff
Historie:
- Version 1 (2020-01-23 17:16)
- Neues Advisory
- Version 2 (2020-01-24 11:54)
- Cisco hat den Sicherheitshinweis aktualisiert und gibt nun übereinstimmend mit Cisco Bug ID CSCvs09313 für die Produkte 250 Series Smart Switches, 350 Series Managed Switches und 550X Series Stackable Managed Switches das Firmware Release 2.5.0.90 und frühere als betroffen an.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Cisco
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in Cisco Small Business Smart und Managed Switches ausnutzen, um einen Cross-Site-Scripting (XSS)-Angriff durchzuführen und Zugriff auf sensitive, Browser-basierte Informationen des Benutzers zu erhalten.
Cisco informiert über die Schwachstelle und gibt an, dass die Produkte 250 Series Smart Switches, 350 Series Managed Switches und 550X Series Stackable Managed Switches mit Firmware Releases vor Release 2.5.0.90 betroffen sind. Gleichzeitig verweist der Hersteller auf die Cisco Bug ID CSCvs09313. Dort wird allerdings unter 'Known Affected Releases' die Version 2.5.0.90 aufgeführt und der Status der Schwachstelle mit 'Open' angegeben. Ein Workaround wird ebenfalls nicht beschrieben.
Schwachstellen:
CVE-2020-3121
Schwachstelle in Cisco Small Business Switches ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.