DFN-CERT-2015-0137 Cisco Unified Computing System: Eine Schwachstelle ermöglicht Cross-Frame-Scripting-Angriffe [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco Integrated Management Controller

Betroffene Plattformen:

Cisco Unified Computing System

Eine Schwachstelle in Cisco Unified Computing System ermöglicht einem
entfernten, nicht authentifizierten Angreifer einen
Cross-Frame-Scripting-Angriff durchführen. Es existiert zur Zeit noch kein
Sicherheitsupdate zur Behebung der Schwachstelle.

CVE-2015-0599: Schwachstelle in Integrated Management Controller ermöglicht
Cross-Frame-Scripting-Angriff

Eine Schwachstelle in der Web-Schnittstelle des Cisco Integrated Management
Controller führt zu einer unzureichenden IFrame-Absicherung. Dadurch ist es
möglich, auf einer bösartigen Webseite einen IFrame einzubauen, der die
Mausklicks des Benutzers manipuliert.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0137/

Cisco Security Notice CVE-2015-0599:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0599

Schwachstelle CVE-2015-0599 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0599

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben