DFN-CERT-2015-0775 Cisco Unified MeetingPlace: Eine Schwachstelle ermöglicht das Ausspähen von Informationen [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco Unified MeetingPlace 8.6 (1.9)

Betroffene Plattformen:

Cisco Unified MeetingPlace

Eine Schwachstelle im Unified MeetingPlace von Cisco ermöglicht es einem
entfernten, authentifizierten Angreifer sensible Informationen auszuspähen.

Patch:

Cisco Security Alert Cisco-Alert-CVE-2015-0758

http://tools.cisco.com/security/center/viewAlert.x?alertId=39130

CVE-2015-0758: Schwachstelle in Cisco Unified MeetingPlace ermöglicht das
Ausspähen von Informationen

Eine Schwachstelle in der Web-Schnittstelle des Unified MeetingPlace führt
zu einer fehlerhaften Behandlung von externen XML-Referenzen. Durch die
Verwendung einer externen XML-Referenz kann der Inhalt von beliebigen
Dateien gelesen werden, auf die der Benutzer, der das XML-Dokument öffnet,
Zugriff hat.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0775/

Cisco Security Alert Cisco-Alert-CVE-2015-0758:
http://tools.cisco.com/security/center/viewAlert.x?alertId=39130

Schwachstelle CVE-2015-0758 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0758

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben