Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Cisco Unified Communications Manager (CUCM), 5.x, 6.x, 7.x et 8.x ;
- Cisco Unified Contact Center Express (UCCX), 6.x, 7.x et 8.x ;
- Cisco Unified IP Interactive Voice Response (IP-IVR), 6.x, 7.x et 8.x.
Résumé
Une vulnérabilité dans plusieurs produits Cisco permet à un utilisateur malintentionné de porter atteinte à la confidentialité des données.
Description
Les produits Cisco affectés présentent une vulnérabilité de type directory traversal. Un utilisateur malintentionné peut, à l'aide d'une adresse réticulaire (URL) conçue à cet effet, lire tous les fichiers présents sur le système.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20111026-cucm du 26 octobre 2011 : http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111026-cucm
- Bulletin de sécurité Cisco 20111026-uccx du 26 octobre 2011 : http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111026-uccx
- Référence CVE CVE-2011-3315 https://www.cve.org/CVERecord?id=CVE-2011-3315