Risque

Atteinte à la confidentialité des données.

Systèmes affectés

  • Cisco Unified Communications Manager (CUCM), 5.x, 6.x, 7.x et 8.x ;
  • Cisco Unified Contact Center Express (UCCX), 6.x, 7.x et 8.x ;
  • Cisco Unified IP Interactive Voice Response (IP-IVR), 6.x, 7.x et 8.x.

Résumé

Une vulnérabilité dans plusieurs produits Cisco permet à un utilisateur malintentionné de porter atteinte à la confidentialité des données.

Description

Les produits Cisco affectés présentent une vulnérabilité de type directory traversal. Un utilisateur malintentionné peut, à l'aide d'une adresse réticulaire (URL) conçue à cet effet, lire tous les fichiers présents sur le système.

Solution

Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation