DFN-CERT

Advisory-Archiv

2020-0156: Cisco Small Business Switches: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff

Historie:

Version 1 (2020-01-23 17:16)
Neues Advisory
Version 2 (2020-01-24 11:54)
Cisco hat den Sicherheitshinweis aktualisiert und gibt nun übereinstimmend mit Cisco Bug ID CSCvs09313 für die Produkte 250 Series Smart Switches, 350 Series Managed Switches und 550X Series Stackable Managed Switches das Firmware Release 2.5.0.90 und frühere als betroffen an.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Cisco

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in Cisco Small Business Smart und Managed Switches ausnutzen, um einen Cross-Site-Scripting (XSS)-Angriff durchzuführen und Zugriff auf sensitive, Browser-basierte Informationen des Benutzers zu erhalten.

Cisco informiert über die Schwachstelle und gibt an, dass die Produkte 250 Series Smart Switches, 350 Series Managed Switches und 550X Series Stackable Managed Switches mit Firmware Releases vor Release 2.5.0.90 betroffen sind. Gleichzeitig verweist der Hersteller auf die Cisco Bug ID CSCvs09313. Dort wird allerdings unter 'Known Affected Releases' die Version 2.5.0.90 aufgeführt und der Status der Schwachstelle mit 'Open' angegeben. Ein Workaround wird ebenfalls nicht beschrieben.

Schwachstellen:

CVE-2020-3121

Schwachstelle in Cisco Small Business Switches ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.