DFN-CERT-2015-0883 Cisco WebEx Meeting Center: Eine Schwachstelle ermöglicht das Ausspähen von Informationen [Netzwerk]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

WebEx Meeting Center

Betroffene Plattformen:

WebEx Meeting Center

Durch Ausnutzen dieser Schwachstelle kann ein nicht authentifizierter,
entfernter Angreifer Informationen ausspähen, die die Rechte von Benutzern
betreffen.

Patch:

Cisco Vulnerability Alert Cisco-Alert-CVE-2015-4194

http://tools.cisco.com/security/center/viewAlert.x?alertId=39420

CVE-2015-4194: Schwachstelle in Cisco WebEx Meeting Center ermöglicht das
Ausspähen von Informationen

Durch eine Schwachstelle im Administrationsinterface des Cisco WebEx Meeting
Centers kann ein nicht authentifizierter, entfernter Angreifer alle gültigen
Benutzer aufzählen und bestimmen welche Rechte diese haben.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0883/

Cisco Vulnerability Alert Cisco-Alert-CVE-2015-4194:
http://tools.cisco.com/security/center/viewAlert.x?alertId=39420

Schwachstelle CVE-2015-4194 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-4194

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben