Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • CISCO Guard Appliance versions 3.x ;
  • CISCO Guard Appliance versions 5.0(3) ;
  • CISCO Guard Appliance versions 5.1(5) ;
  • CISCO Guard Blade versions 4.x ;

Résumé

Une vulnérabilité découverte dans CISCO Guard peut provoquer le contournement de la politique de sécurité au travers d'une attaque en cross site scripting (XSS).

Description

Le service CISCO Guard permmettant déviter l'usurpation (spoofing) entre le client et le serveur web est vulnérable. La vulnérabilité peut être exploité par un agresseur pour réaliser de l'injection de données ou encore rediriger l'utilisateur vers des sites malicieux.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation