Risque

  • Déni de service à distance ;
  • exécution de code arbitraire à distance ;
  • injection de code indirecte (XSS).

Systèmes affectés

Cisco User-Changeable Password 4.x.

Résumé

Plusieurs vulnérabilités dans Cisco User-Changeable Password permettent d'effectuer un déni de service à distance et une injection de code indirecte.

Description

Plusieurs vulnérabilités ont été identifiées dans Cisco User-Changeable Password. Plusieurs vulnérabilités dans le script UCP CGI permettent à un individu malveillant d'effectuer un dépassement de mémoire tampon, une exécution de code arbitraire à distance ou une injection de code indirecte.

Solution

Se référer au bulletin de sécurité Cisco 20080312-ucp pour l'obtention des correctifs (cf. section Documentation).

Documentation