DFN-CERT-2015-0149 Cisco WebEx Meetings Server: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes [Netzwerk]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

WebEx Meetings Server 1.0
WebEx Meetings Server 1.1
WebEx Meetings Server 1.5

Betroffene Plattformen:

WebEx Meetings Server

Eine Schwachstelle im WebEx Meetings Server ermöglicht einem entfernten,
authentifizierten Angreifer beliebigen Programmcode auszuführen.
Cisco stellt freie Softwareupdates zur Behebung der Schwachstelle zur
Verfügung.

Patch:

Cisco Security Advisory cisco-sa-20150204-wbx

http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150204-wbx/

CVE-2015-0589: Schwachstelle in Cisco WebEx Meetings Server ermöglicht das
Ausführen von beliebigem Programmcode

Eine Schwachstelle in der Web-Schnittstelle des Cisco WebEx Meetings Servers
führt zu einer unzureichenden Überprüfung von Benutzereingaben in bestimmte
Felder des Web-Interfaces. Ein Ausnutzen der Schwachstelle ermöglicht
beliebigen Programmcode auf dem betroffenen System, sowie allen durch dieses
System verwalteten Geräten, auszuführen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0149/

Cisco Security Advisory cisco-sa-20150204-wbx:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150204-wbx/

Schwachstelle CVE-2015-0589 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0589

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben