DFN-CERT-2014-1661 Cisco Prime Security Manager: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco Prime Security Manager

Betroffene Plattformen:

Cisco Prime Security Manager

Eine Schwachstelle im Cisco Prime Security Manager ermöglicht einem
entfernten, nicht authentifizierten Angreifer einen
Cross-Site-Scripting-Angriff durchzuführen.

CVE-2014-3364: Schwachstelle in Cisco Prime Security Manager ermöglicht
Cross-Site-Scripting-Angriff

Eine Schwachstelle in der Übersichtsanzeige (Dashboard) für die
Zugriffsregeln und die Gerätezusammenfassung führt dazu, dass bei
verschiedenen Parametern die Benutzereingaben nicht korrekt geprüft werden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1661/

Cisco Security Notice Cisco-CVE-2014-3364:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3364

Schwachstelle CVE-2014-3364 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3364

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben