Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Cisco Security Agent Management Center (CSA MC) 5.x et 6.x.
Résumé
Une vulnérabilité dans Cisco Security Agent Management Center permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité non publique est présente dans Cisco Security Agent Management Center. Elle est exploitable par l'envoi de paquets particuliers sur l'interface web d'administration. Elle permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.
Solution
La version 6.0.2.145 de Cisco Security Agent Management Center corrige ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 112879 du 16 février 2011 http://www.cisco.com/warp/public/707/cisco-sa-20110216-csa.shtml
- Référence CVE CVE-2011-0364 https://www.cve.org/CVERecord?id=CVE-2011-0364