DFN-CERT-2015-0708 Cisco Email Security Appliance: Eine Schwachstelle ermöglicht Cross-Site-Scripting [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco Email Security Appliance 8.5.6-106

Betroffene Plattformen:

Cisco Email Security Appliance

Durch Ausnutzen dieser Schwachstelle in der Cisco Email Security Appliance
(ESA) kann ein entfernter, nicht authentisierter Angreifer
Cross-Site-Scripting (XSS)-Angriffe durchführen, beliebigen Programmcode
ausführen und Informationen ausspähen. Cisco benennt Cisco Email Security
Appliance 8.5 6-106 als verwundbar, weist aber darauf hin, dass auch spätere
Versionen verwundbar sein könnten. Ein Sicherheitsupdate ist derzeit nicht
verfügbar.

CVE-2015-0734: Schwachstelle in Cisco ESA ermöglicht
Cross-Site-Scripting-Angriff

Eine Schwachstelle in der Cisco Email Security Appliance (ESA) basiert auf
der ungenügenden Überprüfung von Eingabedaten in Parametern, die über HTTP
GET oder POST übertragen werden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0708/

Cisco Vulnerability Alert Cisco-Alert-CVE-2015-0734:
http://tools.cisco.com/security/center/viewAlert.x?alertId=38866

Schwachstelle CVE-2015-0734 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0734

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben