EILMELDUNGEN LIVE
🔧 AI Nachrichten ChatGPT Work: Echte Logins und Aufgaben mit Auslösern(27.08.2026 um 19:25 Uhr)
🍏 iOS / Mac OSMac mini mit M6 jetzt auch bei Amazon vorbestellbar(28.08.2026 um 07:51 Uhr)
🔧 AI Nachrichten OpenAI's lawsuit delays cause more harm every day, says Apple(26.08.2026 um 13:19 Uhr)
🔧 AI Nachrichten Evernote 11.30.6(24.08.2026 um 17:14 Uhr)
🔧 AI Nachrichten Speed Limiters, Short Cables, and Other EV Road Trip Revelations(26.08.2026 um 21:51 Uhr)
🔧 AI Nachrichten Hands-On with ChatGPT Work’s New Cloud Browser Feature(26.08.2026 um 17:06 Uhr)
🔧 AI Nachrichten Anthropic Introduces an In-App Browser for Claude Cowork(27.08.2026 um 16:18 Uhr)
🔧 AI Nachrichten ChatGPT Work: Echte Logins und Aufgaben mit Auslösern(27.08.2026 um 19:25 Uhr)
🍏 iOS / Mac OSMac mini mit M6 jetzt auch bei Amazon vorbestellbar(28.08.2026 um 07:51 Uhr)
🔧 AI Nachrichten OpenAI's lawsuit delays cause more harm every day, says Apple(26.08.2026 um 13:19 Uhr)
🔧 AI Nachrichten Evernote 11.30.6(24.08.2026 um 17:14 Uhr)
🔧 AI Nachrichten Speed Limiters, Short Cables, and Other EV Road Trip Revelations(26.08.2026 um 21:51 Uhr)
🔧 AI Nachrichten Hands-On with ChatGPT Work’s New Cloud Browser Feature(26.08.2026 um 17:06 Uhr)
🔧 AI Nachrichten Anthropic Introduces an In-App Browser for Claude Cowork(27.08.2026 um 16:18 Uhr)
24 Personen lesen diesen Beitrag gerade 1 Tag Serie
AI Executive Briefing • Auf den Punkt gebracht Quick Intel
  • Kernaussage: Die neuesten Sicherheitsanalysen und Intelligence-Erkenntnisse im direkten Branchen-Kontext.
  • Bedeutung für die Praxis: Strategische Einordnung für SecOps, DevOps, Administratoren und Entscheider.
  • Empfohlene Mitigation: Sofortige Überprüfung der betroffenen Endpunkte und Einspielen empfohlener Patches.
10 🕛 kürzlich 2 Min Lesezeit 30 Leser online ️ CVE-RADAR
0

Cisco Prime Network Services Controller 3.0 Command Handler erweiterte Rechte

Cyber Threat & Vulnerability Dossier CVSS 2.0 LOW EPSS 89.1%
CVE-2015-6426
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Management-Interface vom Internet trennen und ACLs auf vertrauenswürdige IPs beschränken.
️ Im CVE-Radar öffnen
↗ Quelle (scip.ch)
🗣️ Stimme:
📑 Inhaltsübersicht

Allgemein



scipID: 79866

Betroffen: Cisco Prime Network Services Controller 3.0

Veröffentlicht: 18.12.2015

Risiko: problematisch



Erstellt: 22.12.2015

Eintrag: 66.8% komplett



Beschreibung



Es wurde eine problematische Schwachstelle in Cisco Prime Network Services Controller 3.0 entdeckt. Hiervon betroffen ist eine unbekannte Funktion der Komponente Command Handler. Mittels Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:




Cisco Prime Network Services Controller 3.0 allows local users to bypass intended access restrictions and execute arbitrary commands via additional parameters to an unspecified command, aka Bug ID CSCus99427.




Die Schwachstelle wurde am 18.12.2015 als CSCus99427 in Form eines bestätigten Advisories (Website) publik gemacht. Die Verwundbarkeit wird unter

Temp Score: 4.1 (CVSS2#E:ND/RL:ND/RC:C)

Exploiting



Klasse: Erweiterte Rechte

Lokal: Ja

Remote: Nein



Verfügbarkeit: Nein



Aktuelle Preisschätzung: $5k-$10k (0-day) / $5k-$10k (Heute)



Gegenmassnahmen



Empfehlung: keine Massnahme bekannt

0-Day Time: 0 Tage seit gefunden



Timeline



18.12.2015 | Advisory veröffentlicht
22.12.2015 |



Quellen



Advisory: CSCus99427

Status: Bestätigt



CVE: CVE-2015-6426 (cvedetails.com)

Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf scip.ch.
↗ Original-Artikel auf scip.ch lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
130 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 48%
🟡 In Evaluierung 32%
🟢 Keine Auswirkung 16%
Spannende Innovation 5%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
ChatGPT: OpenAI bringt 5-Stunden-Limit wieder zurück – wer davon betroffen ist
1 Quelle
Apple nimmt zu OpenAIs Versuchen Stellung, seine Klage abzuweisen
1 Quelle
Bit-Rauschen, der Prozessor-Podcast: Das leistet In-Memory-Computing (für KI)
Ähnliche Beiträge
🔍 Verwandte News

Ähnliche Beiträge zu Cisco Prime Network Services Controller 3.0 Command Handler erweiterte Rechte

Thematisch verwandte Begriffe: Cisco, Prime, Network, Services

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...