CH azonosító
CH-12165Angol cím
Cisco Unified MeetingPlace cross site scripting and buffer overflow vulnerabilitiesFelfedezés dátuma
2015.04.20.Súlyosság
KözepesÖsszefoglaló
A Cisco Unified MeetingPlace sérülékenységeit jelentették, amelyeket kihasználva a támadók puffertúlcsordulást idézhetnek elő és cross-site scripting (CSS/XSS) támadásokat hajthatnak végre.
Leírás
A cross-site scripting sérülékenységet egy nem részletezett függvény bemeneti adat ellenőrzési hibája okozza.
Egy további, nem részletezett függvény languageShortName
paraméterének ellenőrzési hibáját kihasználva puffer túlcsordulást lehet előidézni.
Megoldás
A gyártó még nem tett közzé javasolt ellenintézkedést.
Támadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.scip.ch
CVE-2015-0703 - NVD CVE-2015-0703
CVE-2015-0702 - NVD CVE-2015-0702
Egyéb referencia: web.nvd.nist.gov
Egyéb referencia: web.nvd.nist.gov