Risque(s)

  • Contournement de la politique de sécurité

Systèmes affectés

  • Cisco Elastic Services Controller exécutant une version logiciel 4.1, 4.2, 4.3, ou 4.4 avec l'API REST activée.

Résumé

Une vulnérabilité a été découverte dans Cisco Elastic Services Controller (ESC). Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation