Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Cisco FireSIGHT System Software 6.0.0/6.0.1 Management Center Cross Site Scripting

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Cisco FireSIGHT System Software 6.0.0/6.0.1 Management Center Cross Site Scripting


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80293
Betroffen: Cisco FireSIGHT System Software 6.0.0/6.0.1
Veröffentlicht: 16.01.2016
Risiko: problematisch

Erstellt: 17.01.2016
Eintrag: 66.8% komplett

Beschreibung

In Cisco FireSIGHT System Software 6.0.0/6.0.1 wurde eine Schwachstelle gefunden. Sie wurde als problematisch eingestuft. Dabei geht es um eine unbekannte Funktion der Komponente Management Center. Durch Manipulation mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf die Integrität. Die Zusammenfassung von CVE lautet:

Multiple cross-site scripting (XSS) vulnerabilities in the Management Center in Cisco FireSIGHT System Software 6.0.0 and 6.0.1 allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug ID CSCux40414.

Die Schwachstelle wurde am 16.01.2016 als CSCux40414 in Form eines bestätigten Advisories (Website) öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-1293 geführt. Sie ist leicht auszunutzen. Der Angriff kann über das Netzwerk angegangen werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 4.0 (CVSS2#E:ND/RL:ND/RC:C) [?]

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

16.01.2016 | Advisory veröffentlicht
17.01.2016 | VulDB Eintrag erstellt
17.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: CSCux40414
Status: Bestätigt

CVE: CVE-2016-1293 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Cisco FireSIGHT System Software 6.0.0/6.0.1 Management Center Cross Site Scripting


๐Ÿ“ˆ 55.1 Punkte

๐Ÿ“Œ CVE-2016-1294 | Cisco FireSIGHT System Software 6.0.1 Management Center Cookie cross site scripting (CSCuw89094 / SBV-55740)


๐Ÿ“ˆ 55.1 Punkte

๐Ÿ“Œ CVE-2016-1293 | Cisco FireSIGHT System Software 6.0.0/6.0.1 Management Center cross site scripting (CSCux40414 / SBV-55741)


๐Ÿ“ˆ 55.1 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software 6.0.1 Management Center Cookie Cross Site Scripting


๐Ÿ“ˆ 55.1 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software 6.0.0/6.0.1 Management Center Cross Site Scripting


๐Ÿ“ˆ 55.1 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software 6.0.1 Management Center Cookie Cross Site Scripting


๐Ÿ“ˆ 55.1 Punkte

๐Ÿ“Œ CVE-2015-6353 | Cisco FireSIGHT Management Center 5.3.1.5/5.4 cross site scripting (cisco-sa-20151029-fsmc1 / BID-77367)


๐Ÿ“ˆ 51.3 Punkte

๐Ÿ“Œ CVE-2015-6363 | Cisco FireSIGHT Management Center 5.4.1.4/6.0.1 cross site scripting (CSCuw88396 / BID-77552)


๐Ÿ“ˆ 46.24 Punkte

๐Ÿ“Œ CVE-2016-6395 | Cisco FireSIGHT/Firepower Management Center up to 6.0 cross site scripting (BID-92824 / ID 1036755)


๐Ÿ“ˆ 46.24 Punkte

๐Ÿ“Œ Cisco FireSIGHT/Firepower Management Center bis 6.0 Cross Site Scripting


๐Ÿ“ˆ 46.24 Punkte

๐Ÿ“Œ Cisco FireSIGHT/Firepower Management Center bis 6.0 Cross Site Scripting


๐Ÿ“ˆ 46.24 Punkte

๐Ÿ“Œ Vuln: Cisco Firepower Management Center and FireSIGHT System Software Security Bypass Vulnerability


๐Ÿ“ˆ 46.14 Punkte

๐Ÿ“Œ Vuln: Cisco Firepower Management Center and FireSIGHT System Software Security Bypass Vulnerability


๐Ÿ“ˆ 46.14 Punkte

๐Ÿ“Œ Vuln: Cisco Firepower Management Center and FireSIGHT System Software Security Bypass Vulnerability


๐Ÿ“ˆ 46.14 Punkte

๐Ÿ“Œ Vuln: Cisco Firepower Management Center and FireSIGHT System Software Security Bypass Vulnerability


๐Ÿ“ˆ 46.14 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software 6.1.0 Cross Site Scripting [CVE-2016-1355]


๐Ÿ“ˆ 43.6 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software 6.1.0 Cross Site Scripting [CVE-2016-1355]


๐Ÿ“ˆ 43.6 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software VPN Configuration Management privilege escalation


๐Ÿ“ˆ 38.82 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software VPN Configuration Management erweiterte Rechte


๐Ÿ“ˆ 38.82 Punkte

๐Ÿ“Œ CVE-2015-6335 | Cisco FireSIGHT Management Center 5.3.1.7/5.4.0.4/6.0.0 on Vmware access control (CSCuw12839 / ID 1033873)


๐Ÿ“ˆ 37.28 Punkte

๐Ÿ“Œ CVE-2015-6427 | Cisco FireSIGHT Management Center HTTP Detection SSL Session 7pk security (CSCux53437 / SBV-55345)


๐Ÿ“ˆ 37.28 Punkte

๐Ÿ“Œ CVE-2016-6394 | Cisco FireSIGHT/Firepower Management Center up to 6.0 Session access control (BID-92825 / ID 1036757)


๐Ÿ“ˆ 37.28 Punkte

๐Ÿ“Œ Cisco FireSIGHT Management Center HTTP Detection SSL Session erweiterte Rechte


๐Ÿ“ˆ 37.28 Punkte

๐Ÿ“Œ Cisco FireSIGHT/Firepower Management Center bis 6.0 Session Handler Session Fixiation schwache Authentisierung


๐Ÿ“ˆ 37.28 Punkte

๐Ÿ“Œ Cisco FireSIGHT/Firepower Management Center bis 6.0 Malware Detection HTTP Header Evasion erweiterte Rechte


๐Ÿ“ˆ 37.28 Punkte

๐Ÿ“Œ Cisco FireSIGHT Management Center HTTP Detection SSL Session erweiterte Rechte


๐Ÿ“ˆ 37.28 Punkte

๐Ÿ“Œ Cisco FireSIGHT/Firepower Management Center bis 6.0 Session Handler Session Fixiation schwache Authentisierung


๐Ÿ“ˆ 37.28 Punkte

๐Ÿ“Œ Cisco FireSIGHT/Firepower Management Center bis 6.0 Malware Detection HTTP Header Evasion erweiterte Rechte


๐Ÿ“ˆ 37.28 Punkte

๐Ÿ“Œ CVE-2022-20843 | Cisco FirePOWER Management Center Web-based Management Interface cross site scripting (cisco-sa-fmc-xss-LATZYzxs)


๐Ÿ“ˆ 34.78 Punkte

๐Ÿ“Œ CVE-2019-15270 | Cisco FirePOWER Management Center Web-based Management Interface cross site scripting (cisco-sa-20191016-firepwr-stor)


๐Ÿ“ˆ 34.78 Punkte

๐Ÿ“Œ CVE-2019-15269 | Cisco FirePOWER Management Center Web-based Management Interface cross site scripting (cisco-sa-20191016-firepwr-xss)


๐Ÿ“ˆ 34.78 Punkte

๐Ÿ“Œ CVE-2022-20836 | Cisco FirePOWER Management Center Web-based Management Interface data cross site scripting (cisco-sa-fmc-xss-LATZYzxs)


๐Ÿ“ˆ 34.78 Punkte

matomo