Risque
- Élévation de privilèges
Systèmes affectés
- CISCO Digital Media Manager version 5.2.1 ;
- CISCO Digital Media Manager version 5.2.1.1 ;
- CISCO Digital Media Manager version 5.2.2 ;
- CISCO Digital Media Manager version 5.2.3.
- CISCO Digital Media Manager versions 5.2 et antérieures ;
Résumé
Une vulnérabilité a été corrigée dans CISCO Digital Media Manager, qui peut être exploitée pour élever ses privilèges.
Description
Une vulnérabilité a été corrigée dans CISCO Digital Media Manager. En envoyant une requête contenant une URL spécialement conçue, un attaquant distant peut accéder à des ressources d'administration et élever ses privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20120118-dmm du 18 janvier 2012 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120118-dmm
- Référence CVE CVE-2012-0329 https://www.cve.org/CVERecord?id=CVE-2012-0329