Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Cisco Unified Communications Manager 6.x ;
- Cisco Unified Communications Manager 7.x ;
- Cisco Unified Communications Manager 8.0 ;
- Cisco Unified Communications Manager 8.5 ;
- Cisco Unified Presence Server 6.x ;
- Cisco Unified Presence Server 7.x ;
- Cisco Unified Presence Server 8.0 ;
- Cisco Unified Presence Server 8.5.
Résumé
Cisco Unified Communication Manager et Cisco Unified Presence Server sont affectés par une vulnérabilité permettant la divulgation d'informations, notamment d'authentification.
Description
Cisco Unified Communication Manager et Cisco Unified Presence Server sont affectés par une vulnérabilité permettant la divulgation d'informations. Ces divulgations peuvent affecter :
- données d'authentification ;
- détails de configuration ;
- autres informations sensibles non détaillées par l'éditeur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20110824-cucm-cups du 29 août 2011 : http://www.cisco.com/warp/public/707/cisco-sa-20110824-cucm-cups.shtml
- Référence CVE CVE-2011-1643 https://www.cve.org/CVERecord?id=CVE-2011-1643