DFN-CERT-2015-1804 Cisco TelePresence Video Communication Server: Eine Schwachstelle ermöglicht einen Cross-Site-Request-Forgery-Angriff [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco TelePresence Video Communication Server X8.5.1

Betroffene Plattformen:

Cisco TelePresence Video Communication Server

Eine Schwachstelle im Cisco TelePresence Video Communication Server
ermöglicht einem entfernten, nicht authentifizierten Angreifer das
Durchführen eines Cross-Site-Request-Forgery-Angriffs.

Cisco bestätigt die Schwachstelle, stellt bislang aber keine
Sicherheitsupdates zur Verfügung.

CVE-2015-6376: Cross-Site-Request-Forgery-Schwachstelle im Cisco
TelePresence Video Communication Server

Es existiert eine Cross-Site-Request-Forgery-Schwachstelle im Cisco
TelePresence Video Communication Server, die aufgrund von mangelhaften
Schutzfunktionen gegen Angriffe dieser Art besteht. Dadurch ist es möglich,
Benutzer der Web-Applikation ungewollte Aktionen ausführen zu lassen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1804/

Cisco Security Advisory cisco-sa-20151120-tvcs:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151120-tvcs

Schwachstelle CVE-2015-6376 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-6376

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben