Risque

Atteinte à la confidentialité des données.

Systèmes affectés

Cisco Content Delivery System (CDS) Internet Streamer.

Résumé

Une vulnérabilité dans Cisco CDS Internet Streamer permet à une personne malintentionnée de porter atteinte à la confidentialité des données.

Description

Une vulnérabilité du type directory traversal dans Cisco CDS Internet Streamer permet à une personne distante malintentionnée de lire arbitrairement des fichiers hors du répertoire du serveur web via une adresse réticulaire (URL) spécialement construite.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation