2021-0144: Cisco Data Center Network Manager: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2021-01-21 15:08)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und einen Cross-Site-Scripting (XSS)-Angriff durchzuführen. Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um Informationen auszuspähen. Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Cisco informiert über die Schwachstelle und veröffentlicht Cisco Data Center Network Manager (DCNM) 11.5(1), um die 15 Schwachstellen zu beheben.
Schwachstellen:
CVE-2021-1133
Schwachstelle in Cisco Data Center Network Manager ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-1135
Schwachstelle in Cisco Data Center Network Manager ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-1247
Schwachstelle in Cisco Data Center Network Manager ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1248
Schwachstelle in Cisco Data Center Network Manager ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-1249
Schwachsstelle in Cisco Data Center Network Manager ermöglicht Cross-Site-Scripting-AngriffCVE-2021-1250
Schwachsstelle in Cisco Data Center Network Manager ermöglicht Cross-Site-Scripting-AngriffCVE-2021-1253
Schwachsstelle in Cisco Data Center Network Manager ermöglicht Cross-Site-Scripting-AngriffCVE-2021-1255
Schwachstelle in Cisco Data Center Network Manager ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-1269
Schwachstelle in Cisco Data Center Network Manager ermöglicht Umgehung von SicherheitsvorkehrungenCVE-2021-1270
Schwachstelle in Cisco Data Center Network Manager ermöglicht Umgehung von SicherheitsvorkehrungenCVE-2021-1272
Schwachstelle in Cisco Data Network Manager ermöglicht Server-Side-Request-Forgery-AngriffCVE-2021-1276
Schwachstelle in Cisco Data Center Network Manager ermöglicht Man-in-the-Middle-AngriffCVE-2021-1277
Schwachstelle in Cisco Data Center Network Manager ermöglicht Man-in-the-Middle-AngriffCVE-2021-1283
Schwachstelle in Cisco Data Center Network Manager ermöglicht Ausspähen von InformationenCVE-2021-1286
Schwachsstelle in Cisco Data Center Network Manager ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.