Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Cisco FireSIGHT Management Center HTTP Detection SSL Session erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Cisco FireSIGHT Management Center HTTP Detection SSL Session erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 79867
Betroffen: Cisco FireSIGHT Management Center
Veröffentlicht: 18.12.2015
Risiko: kritisch

Erstellt: 22.12.2015
Eintrag: 66.8% komplett

Beschreibung

In Cisco FireSIGHT Management Center – die betroffene Version ist nicht bekannt – wurde eine kritische Schwachstelle entdeckt. Betroffen ist eine unbekannte Funktion der Komponente HTTP Detection. Durch das Manipulieren durch SSL Session kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:

Cisco FireSIGHT Management Center allows remote attackers to bypass the HTTP attack detection feature and avoid triggering Snort IDS rules via an SSL session that is mishandled after decryption, aka Bug ID CSCux53437.

Die Schwachstelle wurde am 18.12.2015 als CSCux53437 in Form eines bestätigten Advisories (Website) öffentlich gemacht. Die Verwundbarkeit wird als CVE-2015-6427 geführt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 6.0 (CVSS2#E:ND/RL:ND/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

18.12.2015 | Advisory veröffentlicht
22.12.2015 | VulDB Eintrag erstellt
22.12.2015 | VulDB Eintrag aktualisiert

Quellen

Advisory: CSCux53437
Status: Bestätigt

CVE: CVE-2015-6427 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Cisco FireSIGHT Management Center HTTP Detection SSL Session erweiterte Rechte


๐Ÿ“ˆ 78.32 Punkte

๐Ÿ“Œ Cisco FireSIGHT Management Center HTTP Detection SSL Session erweiterte Rechte


๐Ÿ“ˆ 78.32 Punkte

๐Ÿ“Œ CVE-2015-6427 | Cisco FireSIGHT Management Center HTTP Detection SSL Session 7pk security (CSCux53437 / SBV-55345)


๐Ÿ“ˆ 67.71 Punkte

๐Ÿ“Œ Cisco FireSIGHT/Firepower Management Center bis 6.0 Malware Detection HTTP Header Evasion erweiterte Rechte


๐Ÿ“ˆ 59.41 Punkte

๐Ÿ“Œ Cisco FireSIGHT/Firepower Management Center bis 6.0 Malware Detection HTTP Header Evasion erweiterte Rechte


๐Ÿ“ˆ 59.41 Punkte

๐Ÿ“Œ Cisco FireSIGHT/Firepower Management Center bis 6.0 Session Handler Session Fixiation schwache Authentisierung


๐Ÿ“ˆ 55.31 Punkte

๐Ÿ“Œ Cisco FireSIGHT/Firepower Management Center bis 6.0 Session Handler Session Fixiation schwache Authentisierung


๐Ÿ“ˆ 55.31 Punkte

๐Ÿ“Œ CVE-2016-6394 | Cisco FireSIGHT/Firepower Management Center up to 6.0 Session access control (BID-92825 / ID 1036757)


๐Ÿ“ˆ 46.32 Punkte

๐Ÿ“Œ Cisco FireSIGHT 6.0.1.1/6.1.0 Malware Detection erweiterte Rechte


๐Ÿ“ˆ 45.24 Punkte

๐Ÿ“Œ Cisco FireSIGHT 6.0.1.1/6.1.0 Malware Detection erweiterte Rechte


๐Ÿ“ˆ 45.24 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software Detection Engine TCP Packets erweiterte Rechte


๐Ÿ“ˆ 45.24 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software Detection Engine erweiterte Rechte


๐Ÿ“ˆ 45.24 Punkte

๐Ÿ“Œ CVE-2015-6353 | Cisco FireSIGHT Management Center 5.3.1.5/5.4 cross site scripting (cisco-sa-20151029-fsmc1 / BID-77367)


๐Ÿ“ˆ 42.4 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software VPN Configuration Management erweiterte Rechte


๐Ÿ“ˆ 40.62 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software 5.3.0/5.3.1/5.4.0/6.0/6.0.1 Snort Rule Handler HTTP Header erweiterte Rechte


๐Ÿ“ˆ 39.08 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software 5.3.0/5.3.1/5.4.0/6.0/6.0.1 Snort Rule Handler HTTP Header erweiterte Rechte


๐Ÿ“ˆ 39.08 Punkte

๐Ÿ“Œ PHP bis 5.6.24/7.0.9 Session Name Handler ext/session/session.c erweiterte Rechte


๐Ÿ“ˆ 37.57 Punkte

๐Ÿ“Œ PHP bis 5.6.24/7.0.9 Session Name Handler ext/session/session.c erweiterte Rechte


๐Ÿ“ˆ 37.57 Punkte

๐Ÿ“Œ Vuln: Cisco Firepower Management Center and FireSIGHT System Software Security Bypass Vulnerability


๐Ÿ“ˆ 37.33 Punkte

๐Ÿ“Œ Vuln: Cisco Firepower Management Center and FireSIGHT System Software Security Bypass Vulnerability


๐Ÿ“ˆ 37.33 Punkte

๐Ÿ“Œ Vuln: Cisco Firepower Management Center and FireSIGHT System Software Security Bypass Vulnerability


๐Ÿ“ˆ 37.33 Punkte

๐Ÿ“Œ Vuln: Cisco Firepower Management Center and FireSIGHT System Software Security Bypass Vulnerability


๐Ÿ“ˆ 37.33 Punkte

๐Ÿ“Œ CVE-2015-6335 | Cisco FireSIGHT Management Center 5.3.1.7/5.4.0.4/6.0.0 on Vmware access control (CSCuw12839 / ID 1033873)


๐Ÿ“ˆ 37.33 Punkte

๐Ÿ“Œ CVE-2015-6363 | Cisco FireSIGHT Management Center 5.4.1.4/6.0.1 cross site scripting (CSCuw88396 / BID-77552)


๐Ÿ“ˆ 37.33 Punkte

๐Ÿ“Œ CVE-2016-1294 | Cisco FireSIGHT System Software 6.0.1 Management Center Cookie cross site scripting (CSCuw89094 / SBV-55740)


๐Ÿ“ˆ 37.33 Punkte

๐Ÿ“Œ CVE-2016-1293 | Cisco FireSIGHT System Software 6.0.0/6.0.1 Management Center cross site scripting (CSCux40414 / SBV-55741)


๐Ÿ“ˆ 37.33 Punkte

๐Ÿ“Œ CVE-2016-6395 | Cisco FireSIGHT/Firepower Management Center up to 6.0 cross site scripting (BID-92824 / ID 1036755)


๐Ÿ“ˆ 37.33 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software 6.0.0/6.0.1 Management Center Cross Site Scripting


๐Ÿ“ˆ 37.33 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software 6.0.1 Management Center Cookie Cross Site Scripting


๐Ÿ“ˆ 37.33 Punkte

๐Ÿ“Œ Cisco FireSIGHT/Firepower Management Center bis 6.0 Cross Site Scripting


๐Ÿ“ˆ 37.33 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software 6.0.0/6.0.1 Management Center Cross Site Scripting


๐Ÿ“ˆ 37.33 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software 6.0.1 Management Center Cookie Cross Site Scripting


๐Ÿ“ˆ 37.33 Punkte

๐Ÿ“Œ Cisco FireSIGHT/Firepower Management Center bis 6.0 Cross Site Scripting


๐Ÿ“ˆ 37.33 Punkte

matomo