Risque
- Injection de code indirecte à distance (XSS)
Systèmes affectés
Cisco IOS versions 11.0 à 12.4 avec le serveur HTTP activé.
Résumé
Deux vulnérabilités de type « injection de code indirecte » ont été identifiées dans le serveur HTTP du système Cisco IOS.
Description
Deux vulnérabilités de type « injection de code indirecte » ont été identifiées dans le serveur HTTP du système Cisco IOS.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20090114-http du 14 janvier 2009 : http://www.cisco.com/warp/public/707/cisco-sa-20090114-http.shtml
- Référence CVE CVE-2008-3821 https://www.cve.org/CVERecord?id=CVE-2008-3821