製品・ソフトウェアに関する情報
Windows 上で稼動する Cisco Jabber の Web ベースのユーザインターフェースにおける重要な情報を取得される脆弱性
Title Windows 上で稼動する Cisco Jabber の Web ベースのユーザインターフェースにおける重要な情報を取得される脆弱性
Summary

Windows 上で稼動する Cisco Jabber の Web ベースのユーザインターフェースには、重要な情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuu65622 および CSCuu70858 として公開しています。

Possible impacts 第三者により、巧妙に細工された GET リクエストの値を介して、重要な情報を取得される可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date June 23, 2015, midnight
Registration Date June 25, 2015, 4:45 p.m.
Last Update June 25, 2015, 4:45 p.m.
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:P/I:N/A:N
Affected System
シスコシステムズ
Cisco Jabber 9.6(3) まで
Cisco Jabber 9.7(5) までの 9.7
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2015年06月25日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2015-4218
Summary

The web-based user interface in Cisco Jabber through 9.6(3) and 9.7 through 9.7(5) on Windows allows remote attackers to obtain sensitive information via a crafted value in a GET request, aka Bug IDs CSCuu65622 and CSCuu70858.

Publication Date June 24, 2015, 7:59 p.m.
Registration Date Jan. 26, 2021, 2:50 p.m.
Last Update Nov. 21, 2024, 11:30 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:cisco:jabber:9.7\(3\):*:*:*:*:windows:*:*
cpe:2.3:a:cisco:jabber:9.7\(2\):*:*:*:*:windows:*:*
cpe:2.3:a:cisco:jabber:9.7\(5\):*:*:*:*:windows:*:*
cpe:2.3:a:cisco:jabber:9.7\(1\):*:*:*:*:windows:*:*
cpe:2.3:a:cisco:jabber:9.6\(1\):*:*:*:*:windows:*:*
cpe:2.3:a:cisco:jabber:9.6\(3\):*:*:*:*:windows:*:*
cpe:2.3:a:cisco:jabber:9.6\(0\):*:*:*:*:windows:*:*
cpe:2.3:a:cisco:jabber:9.7\(0\):*:*:*:*:windows:*:*
cpe:2.3:a:cisco:jabber:9.7\(4\):*:*:*:*:windows:*:*
cpe:2.3:a:cisco:jabber:9.6\(2\):*:*:*:*:windows:*:*
Related information, measures and tools
Common Vulnerabilities List