CH azonosító
CH-12471Angol cím
CISCO Webex Meeting Center vulnerabilityFelfedezés dátuma
2015.07.20.Súlyosság
MagasÖsszefoglaló
A Cisco két olyan sebezhetőségről számolt be, amelyek a WebEx Meeting Center kapcsán merültek fel. A sérülékenységek XSS-alapú károkozásokhoz, illetve adatszivárogtatáshoz járulhatnak hozzá.
Leírás
Mindkét sérülékenység egyes bementi paraméterek nem kellő szintű ellenőrzésére vezethető vissza. Ennek kihasználásával a támadók tetszőleges HTML és script kódokkal élhetnek vissza.
A hibák a webes adminisztrációs felületet sújtják.
Megoldás
A Cisco által kiadott javítások telepítése.
Támadás típusa
Cross Site Scripting (XSS/CSS)Hijacking (Visszaélés)
Information disclosure (Információ/adat szivárgás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
Egyéb referencia: isbk.hu
CVE-2015-4246 - NVD CVE-2015-4246
CVE-2015-4247 - NVD CVE-2015-4247