{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>CiscoSecure Acces Control Server pour Windows NT versions 2.4  (2) et ant\u00e9rieures.</P>","content":"## Description\n\nLe logiciel CiscoSecure ACS est utilis\u00e9 comme serveur de contr\u00f4le\nd'acc\u00e8s pour d\u00e9finir les acc\u00e8s aux r\u00e9seaux et les services pouvant \u00eatre\nautoris\u00e9s.\n\nTrois vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes :\n\n-   Le module CSAdmin ne v\u00e9rifie pas correctement certaines variables\n    d'environnement. Un utilisateur mal intentionn\u00e9 peut fabriquer une\n    URL malform\u00e9e provoquant ainsi un d\u00e9bordement de pile. Ce\n    d\u00e9bordement peut soit provoquer un \u00ab plantage \u00bb du module CSAdmin ou\n    ex\u00e9cuter du code arbitraire.\n-   CiscoSecure ACS utilise TACACS+ afin de g\u00e9rer l'authentification des\n    utilisateur. Un utilisateur mal intentionn\u00e9 peut, par le biais d'un\n    paquet TACACS+ malform\u00e9, mettre le logiciel dans un \u00e9tat instable.\n-   Lors de l'utilisation de CiscoSecure ACS avec un annuaire LDAP\n    autorisant l'absence de mot de passe, un utilisateur mal intentionn\u00e9\n    peut contourner les m\u00e9canismes d'authentification afin d'obtenir des\n    privil\u00e8ges sur un routeur ou un commutateur.\n\nNota : La version unix n'est pas concern\u00e9e par ces vuln\u00e9rabilit\u00e9s\n\n## Solution\n\nT\u00e9l\u00e9charger la version 2.4 (3) de CiscoSecure ACS :\n\n    http://www.cisco.com\n","cves":[],"links":[{"title":"Avis de s\u00e9curit\u00e9 Cisco :","url":"http://www.cisco.com/warp/public/707/csecureacsnt-pub.shtml"}],"reference":"CERTA-2000-AVI-051","revisions":[{"description":"version initiale.","revision_date":"2000-09-22T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire"},{"description":"D\u00e9ni de service"},{"description":"Contournement des m\u00e9canismes d'authentification"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans le produit\nCiscoSecure.\n\nElles permettent \u00e0 une personne mal intentionn\u00e9e de :\n\n-   Provoquer une erreur fatale dans le module CSCAdmin ;\n-   Placer CiscoSecure ASC dans un \u00e9tat instable ;\n-   de contourner les m\u00e9canismes d'authentification lorsque CiscoSecure\n    ACS est utilis\u00e9 avec un serveur LDAP.\n","title":"Vuln\u00e9rabilit\u00e9s dans CISCOSecure sous Windows NT Server","vendor_advisories":[{"published_at":null,"title":"Cisco Security Advisory","url":null}]}
