Risque
- Contournement de la politique de sécurité
Systèmes affectés
- CISCO Guard Appliance versions 3.x ;
- CISCO Guard Appliance versions 5.0(3) ;
- CISCO Guard Appliance versions 5.1(5) ;
- CISCO Guard Blade versions 4.x ;
Résumé
Une vulnérabilité découverte dans CISCO Guard peut provoquer le contournement de la politique de sécurité au travers d'une attaque en cross site scripting (XSS).
Description
Le service CISCO Guard permmettant déviter l'usurpation (spoofing) entre le client et le serveur web est vulnérable. La vulnérabilité peut être exploité par un agresseur pour réaliser de l'injection de données ou encore rediriger l'utilisateur vers des sites malicieux.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de sécurité de CISCO : http://cisco.com/warp/public/707/cisco-sa-20060920-guardxss.shtml