Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Cisco WebEx 11 versions antérieures à 1.2.6.0
- Cisco WebEx Business Suite versions antérieures à 27.32.16
- Cisco WebEx Business Suite versions antérieures à 28.8
- Cisco WebEx Meetings Server versions antérieures à T27L10NSP32_ORION111
Résumé
De multiples vulnérabilités ont été corrigées dans Cisco WebEx. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco du 04 septembre 2013 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130904-webex
- Référence CVE CVE-2013-1115 https://www.cve.org/CVERecord?id=CVE-2013-1115
- Référence CVE CVE-2013-1116 https://www.cve.org/CVERecord?id=CVE-2013-1116
- Référence CVE CVE-2013-1117 https://www.cve.org/CVERecord?id=CVE-2013-1117
- Référence CVE CVE-2013-1118 https://www.cve.org/CVERecord?id=CVE-2013-1118
- Référence CVE CVE-2013-1119 https://www.cve.org/CVERecord?id=CVE-2013-1119