Risque

  • Contournement de la politique de sécurité

Systèmes affectés

Tous les Cisco WCS convertis à partir de l'utilitaire de conversion CiscoWorks WLSE version 4.1.91.0 et les versions antérieures.

Résumé

Une vulnérabilité dans l'utilitaire de conversion d'un CiscoWorks WLSE en un Cisco WCS permettrait à un individu malveillant de contourner le politique de sécurité.

Description

Une vulnérabilité dans l'utilitaire de conversion d'un CiscoWorks Wireless Solution Engine (WLSE) en un Cisco WCS permet à un attaquant de prendre le contrôle du Cisco WCS avec les droits d'administration après conversion. Cet utilitaire créé et utilise par défaut un compte avec des droits d'administration. L'absence d'obligation de modification de ce compte pendant le processus de conversion permettrait à un attaquant de prendre pleinement le contrôle du système après la conversion.

Solution

Se référer au bulletin de sécurité de Cisco pour l'obtention des correctifs (cf. section Documentation).

Documentation