Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Cisco SRP521W, SRP526W et SRP527W versions antérieures à la 1.1.24 ;
- Cisco SRP541W, SRP546W et SRP547W versions antérieures à la 1.2.1.
Résumé
Une vulnérabilité dans les produits Cisco Small Business SRP500 Series permet à une personne distante malintentionnée d'exécuter du code arbitraire.
Description
Une vulnérabilité dans les produits Cisco Small Business SRP500 Series permet à une pesonne distante malintentionnée d'injecter des commandes du système d'exploitation. L'exploitation de cette vulnérabilité consiste à forcer un administrateur à cliquer sur un lien ou à intercepter une session authentifiée et à effectuer une attaque du type man-in-the-middle.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20111102-srp du 02 novembre 2011 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111102-srp
- Référence CVE CVE-2011-4005 https://www.cve.org/CVERecord?id=CVE-2011-4005