![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
CISCO IDS Device Manager 3.1.1
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAccès à des données non autorisées. 2 Systèmes affectésCISCO IDS Device Manager 3.1.1. 3 RésuméUn individu mal intentionné peut obtenir un accès en lecture sur les fichiers de la sonde. 4 DescriptionUne vulnérabilité a été découverte dans le serveur web utilisé par CISCO IDS Device Manager 3.1.1 pour la gestion des sondes IDS de CISCO. En utilisant une URL malicieusement formée, un individu mal intentionné peut obtenir l'accès en lecture à certains fichiers situés sur la sonde. 5 SolutionContacter CISCO afin d'obtenir le correctif. 6 DocumentationBulletin de sécurité SecurityTracker : http://www.securitytracker.com/alerts/2002/May/1004370.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||