Risque
- Injection de code indirecte à distance
Systèmes affectés
Cisco FireSIGHT Management Center versions 5.4.1.4 et 6.0.1
Résumé
Une vulnérabilité a été corrigée dans Cisco FireSIGHT Management Center. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Contournement provisoire
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco du 11 novembre 2015 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151111-fmc
- Référence CVE CVE-2015-6363 https://www.cve.org/CVERecord?id=CVE-2015-6363