Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Cisco Security Agent Management Center (CSA MC) 5.x et 6.x.

Résumé

Une vulnérabilité dans Cisco Security Agent Management Center permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité non publique est présente dans Cisco Security Agent Management Center. Elle est exploitable par l'envoi de paquets particuliers sur l'interface web d'administration. Elle permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

Solution

La version 6.0.2.145 de Cisco Security Agent Management Center corrige ce problème.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation