Logo von Security

22.07.2010 16:05

Cisco Content Delivery System gibt Dateien preis

Der im Cisco Content Delivery System enthaltene Internet Streamer, der sich um die Verteilung von Videos über das Netz kümmert, liefert Angreifern beliebige Dateien oberhalb des freigegebenen Web-Ordners frei Haus. So kann man sich etwa Zugriff auf Passwort- und Logdateien verschaffen.

Dazu genügt es, die Serverkomponente mit passend präparierten URLs zu konfrontieren. Cisco hat die Sicherheitslücke seit Version 2.5.7 geschlossen, verwundbar sind alle älteren Ausgaben. Der Hersteller empfiehlt das Update auf die aktuelle Version 2.5.9, die weitere Fixes enthält. (rei)

Kommentieren (1 Kommentar)

1 - Seitenanfang

2 - « Vorige Seite

3 - Nächste Seite »

4 - Archiv

5 - Weitere Angebote

6 - Suche

7 - Zur klassischen Version

0 - Kontakt/Impressum

Copyright © 2012 Heise Zeitschriften Verlag