Risque
- Atteinte à la confidentialité des données
Systèmes affectés
Cisco Content Delivery System (CDS) Internet Streamer.
Résumé
Une vulnérabilité dans Cisco CDS Internet Streamer permet à une personne malintentionnée de porter atteinte à la confidentialité des données.
Description
Une vulnérabilité du type directory traversal dans Cisco CDS Internet Streamer permet à une personne distante malintentionnée de lire arbitrairement des fichiers hors du répertoire du serveur web via une adresse réticulaire (URL) spécialement construite.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20100721-spcdn du 21 juillet 2010 : http://www.cisco.com/warp/public/707/cisco-sa-20100721-spcdn.shtml
- Référence CVE CVE-2010-1577 https://www.cve.org/CVERecord?id=CVE-2010-1577