Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Cisco Prime Data Center Network Manager 4.1
- Cisco Prime Data Center Network Manager 4.2
- Cisco Prime Data Center Network Manager 5.0
- Cisco Prime Data Center Network Manager 5.1
- Cisco Prime Data Center Network Manager 5.2
Résumé
Une vulnérabilité a été corrigée dans Cisco Prime Data Center Network Manager. Elle permet à un attaquant non authentifié d'exécuter du code arbitraire à distance. Elle concerne les services JBoss Application Server Remote Methode Invocation (RMI).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité CISCO CSCtz44924 du 31 octobre 2012 http://tools.cisco.com/security/center/viewAMBAlert.x?alertId=27268
- Référence CVE CVE-2012-5417 https://www.cve.org/CVERecord?id=CVE-2012-5417