Risque
- Contournement de la politique de sécurité
Systèmes affectés
- TANDBERG C Series Endpoints utilisant une version de TC inférieure à la version 4.0.0 ;
- TANDBERG E/EX Personal Video utilisant une version de TC inférieure à la version 4.0.0.
Résumé
Une vulnérabilité a été corrigée dans TC pour les produits TANDBERG. Elle permet à un utilisateur malintentionné d'accéder au système avec des privilèges administrateur.
Description
Une vulnérabilité a été corrigée dans TC pour les produits TANDBERG. L'absence de mot de passe pour un compte d'administration permet à un utilisateur malintentionné d'accéder au système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20110202-tandberg du 02 février 2011 : http://www.cisco.com/warp/public/707/cisco-sa-20110202-tandberg.shtml
- Référence CVE CVE-2011-0354 https://www.cve.org/CVERecord?id=CVE-2011-0354