Risque

Contournement de la politique de sécurité.

Systèmes affectés

Cisco Secure ACS 5.x.

Résumé

Une vulnérabilité dans Cisco Secure ACS permet à un utilisateur malveillant de contourner la politique de sécurité.

Description

Une vulnérabilité est présente dans Cisco Secure ACS (Access Control System). Elle permet à un utilisateur non authentifié de modifier le mot de passe de certains autres utilisateurs sans devoir composer l'ancien mot de passe.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation