DFN-CERT-2015-1032 Cisco WebEx Meeting Center: Eine Schwachstelle ermöglicht Cross-Site-Scripting-Angriffe [Netzwerk]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

WebEx Meeting Center

Betroffene Plattformen:

WebEx Meeting Center

Ein entfernter, nicht authentisierter Angreifer kann durch das Einschleusen
von schädlichen Daten einen Cross-Site-Scripting-Angriff durchführen.

Patch:

Cisco Vulnerability Alert Cisco-Alert-CVE-2015-4249

http://tools.cisco.com/security/center/viewAlert.x?alertId=39782

CVE-2015-4249: Schwachstelle in Cisco WebEx Meeting Center ermöglicht
Cross-Site-Scripting-Angriff

Eine Schwachstelle im Cisco WebEx Meeting Center besteht aufgrund der
unzureichenden Eingabevalidierung von Parametern, die per HTTP GET oder POST
übertragen werden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1032/

Cisco Vulnerability Alert Cisco-Alert-CVE-2015-4249:
http://tools.cisco.com/security/center/viewAlert.x?alertId=39782

Schwachstelle CVE-2015-4249 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-4249

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben