DFN-CERT-2015-0267 Cisco Common Services: Eine Schwachstelle ermöglicht Cross-Site-Scripting [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco CiscoWorks Common Services

Betroffene Plattformen:

Cisco Prime LAN Management Solution
Cisco Security Manager

Eine Schwachstelle kann durch einen entfernten, nicht authentisierten
Angreifer zu Cross-Side-Scripting-Angriffen ausgenutzt werden.

Patch:

Cisco Security Notice CVE-2015-0594

http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0594

CVE-2015-0594: Eine Schwachstelle ermöglicht Cross-Site-Scripting

Es besteht eine Schwachstelle in Cisco Common Services, die Benutzereingaben
fehlerhaft überprüft. Ein entfernter, nicht authentisierter Angreifer kann
die Schwachstelle zu Cross-Site-Scripting-Angriffen gegen andere Anwender
ausnutzen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0267/

Cisco Security Notice CVE-2015-0594:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0594

Schwachstelle CVE-2015-0594 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0594

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben