Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Cisco Unity 4.x, 5.x et 7.x.

Résumé

Une vulnérabilité affectant des produits Cisco et permettant l'exécution de code arbitraire à distance a été corrigée.

Description

Des produits Cisco utilisant la bibliothèque Microsoft Active Template Libraries sont concernés par la vulnérabilité décrite dans l'avis de sécurité CERTA-2009-AVI-300. Une personne mal intentionnée peut l'exploiter afin d'exécuter du code à distance au moyen d'une page web spécifiquement écrite.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation