Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Cisco Identity Services Engine
Betroffene Plattformen:
Cisco
Netzwerk
Mehrere Schwachstellen in Cisco Identity Services Engine ermöglichen einem
entfernten, nicht authentifizierten Angreifer durch präparierte Links
Cross-Site-Scripting Angriffe durchzuführen.
Patch:
Schwachstelle CVE-2013-5505 (CISCO)
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-5505
Patch:
Schwachstelle CVE-2013-5504 (CISCO)
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-5504
CVE-2013-5505: Cross-Site-Scripting durch Administrationsseite der Cisco
Identity Services Engine
Durch eine Schwachstelle in einer Administrationsseite der Cisco Identity
Services Engine werden Eingabeparameter nicht korrekt geprüft.
CVE-2013-5504: Cross-Site-Scripting im Cisco Mobile Device Management Portal
Durch eine Schwachstelle im Mobile Device Management (MDM) Portal von Cisco
Identity Services Engine werden Übergabeparameter nicht korrekt geprüft.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2013-1709/
Schwachstelle CVE-2013-5505 (CISCO):
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-5505
Schwachstelle CVE-2013-5504 (CISCO):
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-5504
Schwachstelle CVE-2013-5504 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-5504
Schwachstelle CVE-2013-5505 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-5505
(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.