DFN-CERT-2015-0806 Cisco FireSIGHT System: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco FireSIGHT System 5.3.1.1

Betroffene Plattformen:

Cisco FireSIGHT System

Eine Schwachstelle in FireSIGHT ermöglicht einem entfernten, nicht
authentifizierter Angreifer einen Cross-Site-Scripting-Angriff durchführen.
Cisco bestätigt die Schwachstelle, stellt aber noch keine Sicherheitsupdates
bereit.

CVE-2015-0737: Schwachstelle in Cisco FireSIGHT ermöglicht
Cross-Site-Scripting-Angriff

Eine Schwachstelle im Cisco FireSIGHT Management Center beruht auf der
unzureichenden Überprüfung von Benutzereingaben in einige Parameter, die per
HTTP-POST und HTTP-GET Methode übergeben werden. Dadurch ist es möglich
Webseiten zu manipulieren.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0806/

Cisco Vulnerability Alert Cisco-Alert-CVE-2015-0737:
http://tools.cisco.com/security/center/viewAlert.x?alertId=38883

Schwachstelle CVE-2015-0737 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0737

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben