Risque
- Injection de code indirecte à distance
Systèmes affectés
Cisco IronPort Encryption Appliance.
Résumé
Une vulnérabilité dans Cisco IronPort Encryption Appliance permet à un attaquant de réaliser de l'injection de code indirecte à distance.
Description
Une vulnérabilité de l'interface d'administration de Cisco IronPort Encryption Appliance permet à un attaquant distant non authentifié de réaliser de l'injection de code indirecte (XSS).
Solution
La version 6.5.3 du logiciel de Cisco IronPort Encryption Appliance corrige ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco IntelliShield 25045 du 13 février 2012 : http://tools.cisco.com/security/center/viewAlert.x?alertId=25045
- Référence CVE CVE-2012-0340 https://www.cve.org/CVERecord?id=CVE-2012-0340