Risque
- Élévation de privilèges
Systèmes affectés
Cisco Application Extension Platform 1.1 et 1.5 s'il a été mis à jour depuis la version 1.1.
Résumé
Une vulnérabilité permettant une élévation de privilèges a été corrigée dans Cisco Application Extension Platform.
Description
Une vulnérabilité a été corrigée dans Cisco Application Extension Platform. Elle permet à une personne malintentionnée authentifiée d'élever ses privilèges au moyen de commandes spécifiques, saisies sur l'interface en ligne de commande tech support shell.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20100609-axp du 09 juin 2010 : http://www.cisco.com/warp/public/707/cisco-sa-20100609-axp.shtml
- Référence CVE CVE-2010-1572 https://www.cve.org/CVERecord?id=CVE-2010-1572