Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Cisco Security Agent versions antérieures à 6.0.2.145.

Résumé

Une vulnérabilité a été corrigé dans le logiciel Cisco Security Agent, qui permet l'exécution de code arbitraire à distance.

Description

Une vulnérabilité a été corrigé dans le logiciel Cisco Security Agent. Cette vulnérabilité peut être exploitée par un attaquant en envoyant des requètes spécialement conçues à l'interface Web du Management Center, avec en résultat l'execution de code arbitraire avec les droits System.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation