Risque
- Déni de service à distance ;
- exécution de code arbitraire à distance ;
- injection de code indirecte (XSS).
Systèmes affectés
Cisco User-Changeable Password 4.x.
Résumé
Plusieurs vulnérabilités dans Cisco User-Changeable Password permettent d'effectuer un déni de service à distance et une injection de code indirecte.
Description
Plusieurs vulnérabilités ont été identifiées dans Cisco User-Changeable Password. Plusieurs vulnérabilités dans le script UCP CGI permettent à un individu malveillant d'effectuer un dépassement de mémoire tampon, une exécution de code arbitraire à distance ou une injection de code indirecte.
Solution
Se référer au bulletin de sécurité Cisco 20080312-ucp pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20080312-ucp du 12 mars 2008 :
http://www.cisco.com/warp/public/707/cisco-sa-20080312-ucp.shtml
- Référence CVE CVE-2008-0532 :
https://www.cve.org/CVERecord?id=CVE-2008-0532
- Référence CVE CVE-2008-0533 :
https://www.cve.org/CVERecord?id=CVE-2008-0533