Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Cisco SRP521W, SRP526W et SRP527W versions antérieures à la 1.1.24 ;
  • Cisco SRP541W, SRP546W et SRP547W versions antérieures à la 1.2.1.

Résumé

Une vulnérabilité dans les produits Cisco Small Business SRP500 Series permet à une personne distante malintentionnée d'exécuter du code arbitraire.

Description

Une vulnérabilité dans les produits Cisco Small Business SRP500 Series permet à une pesonne distante malintentionnée d'injecter des commandes du système d'exploitation. L'exploitation de cette vulnérabilité consiste à forcer un administrateur à cliquer sur un lien ou à intercepter une session authentifiée et à effectuer une attaque du type man-in-the-middle.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation