Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Cisco Security Agent versions antérieures à 6.0.2.145.
Résumé
Une vulnérabilité a été corrigé dans le logiciel Cisco Security Agent, qui permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité a été corrigé dans le logiciel Cisco Security Agent. Cette vulnérabilité peut être exploitée par un attaquant en envoyant des requètes spécialement conçues à l'interface Web du Management Center, avec en résultat l'execution de code arbitraire avec les droits System.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20110216-csa du 16 février 2011 http://www.cisco.com/warp/public/707/cisco-sa-20110216-csa.shtml
- Référence CVE CVE-2011-0364 https://www.cve.org/CVERecord?id=CVE-2011-0364