CH azonosító
CH-12241Angol cím
Cisco WebEx vulnerabilityFelfedezés dátuma
2015.05.14.Súlyosság
KözepesÖsszefoglaló
A Cisco WebEx Meetings Server egyik hibája XSS típusú támadásokat segíthet elő. Ezáltal az elkövetőknek tetszőleges HTML és script kódokkal való visszaélésekre nyílhat lehetőségük.
Leírás
A biztonsági rést az okozza, hogy az adminisztrációs felület esetenként nem ellenőrzi megfelelően a bementi paramétereket és az URL-ekben átadott értékeket.
A Cisco egyelőre nem részletezte, hogy a sérülékenységre pontosan mely összetevő vagy funkció kapcsán derült fény.
Megoldás
A Cisco által kiadott patch-ek telepítése.
Támadás típusa
Cross Site Scripting (XSS/CSS)Hijacking (Visszaélés)
Input manipulation (Bemenet módosítás)
Manipulation of data
execute arbitrary code
execute code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2015-0634 - NVD CVE-2015-0634
Gyártói referencia: tools.cisco.com
Egyéb referencia: isbk.hu