![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
CISCO Secure ACS pour UNIX
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAccès à des données non autorisées. 2 Systèmes affectésCisco Secure ACS pour Unix version 2.0 jusqu'à la version 2.3.5.1 incluse. 3 RésuméUne vulnérabilité a été découverte dans l'utilitaire Acme.server présent dans CISCO Secure ACS. 4 DescriptionCISCO Secure Access Control Server (ACS) est un outil de
centralisation des autorisations d'accès (AAA :
Authentification, Authorization, Accounting). Une
vulnérabilité a été
découverte dans l'utilitaire Acme.server permettant
l'administration distante via le port 9090/TCP. 5 SolutionAppliquer le correctif fourni par CISCO (cf. Documentation). 6 DocumentationBulletin de sécurité CISCO "Cisco Secure ACS Acme.server Information disclosure Vulnerability" : http://www.cisco.com/warp/public/707/acmeweb-acsunix-dirtravers-vuln-pub.shtml Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||