Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Cisco Prime Infrastructure iframe Cross Site Scripting [CVE-2015-6434]

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Cisco Prime Infrastructure iframe Cross Site Scripting [CVE-2015-6434]


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80107
Betroffen: Cisco Prime Infrastructure
Veröffentlicht: 08.01.2016
Risiko: problematisch

Erstellt: 08.01.2016
Eintrag: 66.8% komplett

Beschreibung

In Cisco Prime Infrastructure – die betroffene Version ist nicht bekannt – wurde eine problematische Schwachstelle ausgemacht. Betroffen ist eine unbekannte Funktion. Mittels dem Manipulieren des Arguments iframe mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für die Integrität. Die Zusammenfassung von CVE lautet:

Cisco Prime Infrastructure does not properly restrict use of IFRAME elements, which makes it easier for remote attackers to conduct clickjacking attacks and unspecified other attacks via a crafted web site, related to a “cross-frame scripting (XFS)” issue, aka Bug ID CSCux64856.

Die Schwachstelle wurde am 08.01.2016 als CSCux64856 in Form eines bestätigten Advisories (Website) öffentlich gemacht. Die Verwundbarkeit wird als CVE-2015-6434 geführt. Die Ausnutzbarkeit ist als leicht bekannt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 4.0 (CVSS2#E:ND/RL:ND/RC:C) [?]

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

08.01.2016 | Advisory veröffentlicht
08.01.2016 | VulDB Eintrag erstellt
08.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: CSCux64856
Status: Bestätigt

CVE: CVE-2015-6434 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ CVE-2023-20069 | Cisco Prime Infrastructure cross site scripting (cisco-sa-cisco-pi-epnm-xss-mZShH2J)


๐Ÿ“ˆ 39.74 Punkte

๐Ÿ“Œ CVE-2016-1474 | Cisco Prime Infrastructure 2.2(2) IFRAME access control (CSCuw65846 / BID-92278)


๐Ÿ“ˆ 37.3 Punkte

๐Ÿ“Œ Low CVE-2020-12696: Iframe project Iframe


๐Ÿ“ˆ 34.47 Punkte

๐Ÿ“Œ CVE-2020-3192 | Cisco Prime Collaboration Provisioning Web-based Management Interface cross site scripting (cisco-sa-prime-collab-xss-RjRC)


๐Ÿ“ˆ 31.89 Punkte

๐Ÿ“Œ Cisco Unified Communications Manager iframe Cross Site Scripting


๐Ÿ“ˆ 30.67 Punkte

๐Ÿ“Œ Cisco Unified Communications Manager Web UI iFRAME cross site scripting


๐Ÿ“ˆ 30.67 Punkte

๐Ÿ“Œ Cisco Unified Communications Manager iframe Cross Site Scripting


๐Ÿ“ˆ 30.67 Punkte

๐Ÿ“Œ Cisco Unified Communications Manager Web UI iFRAME Cross Site Scripting


๐Ÿ“ˆ 30.67 Punkte

๐Ÿ“Œ Vuln: Cisco Prime Infrastructure CVE-2017-6611 Cross Site Scripting Vulnerability


๐Ÿ“ˆ 29.61 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure Cross Site Scripting [CVE-2017-3848]


๐Ÿ“ˆ 29.61 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure: Eine Schwachstelle ermรถglicht einen Cross-Site-Scripting-Angriff


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure: Eine Schwachstelle ermรถglicht Cross-Site-Scripting-Angriff


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure cross site scripting


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure Web-based Management Interface cross site scripting


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure Web-based Management Interface cross site scripting


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure 2.2(2) Web Framework Cross Site Scripting


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure/Programmable Network Manager 2.0(4.0.45B)/3.1(1) Web-based Management Interface DOM-based Cross Site Scripting


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure 2.2(2) Web Framework cross site scripting


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure/Programmable Network Manager 2.0(4.0.45B)/3.1(1) Web-based Management Interface DOM-based cross site scripting


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure/Programmable Network Manager 2.0(4.0.45B)/3.1(1) Web-based Management Interface Reflected cross site scripting


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure Web Framework Cross Site Scripting


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure 3.1(0.0) Web Framework Cross Site Scripting


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure/Programmable Network Manager 2.0(4.0.45B)/3.1(1) Web-based Management Interface Reflected Cross Site Scripting


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure Web Framework cross site scripting


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure 3.1(0.0) Web Framework cross site scripting


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure Web-based Management Interface cross site scripting


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ Cisco Prime Infrastructure Web-based Management Interface cross site scripting


๐Ÿ“ˆ 28.43 Punkte

๐Ÿ“Œ CVE-2023-5073 | iframe Forms Plugin up to 1.0 on WordPress Shortcode cross site scripting


๐Ÿ“ˆ 26.79 Punkte

๐Ÿ“Œ CVE-2023-4775 | Advanced iFrame Plugin up to 2023.8 on WordPress Shortcode cross site scripting (ID 2993602)


๐Ÿ“ˆ 26.79 Punkte

๐Ÿ“Œ CVE-2023-50825 | Terrier Tenacity iframe Shortcode Plugin up to 2.0 on WordPress cross site scripting


๐Ÿ“ˆ 26.79 Punkte

๐Ÿ“Œ CVE-2024-0647 | Sparksuite SimpleMDE up to 1.11.2 iFrame cross site scripting


๐Ÿ“ˆ 26.79 Punkte

๐Ÿ“Œ CVE-2023-52125 | webvitaly iframe Plugin up to 4.8 on WordPress cross site scripting


๐Ÿ“ˆ 26.79 Punkte

๐Ÿ“Œ CVE-2023-7069 | Advanced iFrame Plugin up to 2023.10 on WordPress cross site scripting


๐Ÿ“ˆ 26.79 Punkte

๐Ÿ“Œ CVE-2023-51690 | Advanced iFrame Plugin up to 2023.8 on WordPress cross site scripting


๐Ÿ“ˆ 26.79 Punkte

๐Ÿ“Œ CVE-2024-24870 | Michael Dempfle Advanced iFrame Plugin up to 2023.10 on WordPress cross site scripting


๐Ÿ“ˆ 26.79 Punkte

matomo