Risques

  • déni de service à distance ;
  • injection de code indirecte à distance ;

Systèmes affectés

  • Cisco Unified MeetingPlace Web Conferencing 6.0
  • Cisco Unified MeetingPlace Web Conferencing 7.0
  • Cisco Unified MeetingPlace Web Conferencing 7.1
  • Cisco Unified MeetingPlace Web Conferencing 8.0
  • Cisco Unified MeetingPlace Web Conferencing 8.5

Résumé

De multiples vulnérabilités ont été corrigées dans Cisco Unified MeetingPlace Web Conferencing. La plus critique permet à un attaquant non authentifié de provoquer une injection de code indirecte à distance (injection SQL) à l'aide d'une requête HTTP POST.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation