![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Cisco Unity Express
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésCisco Unity Express 2.x. 3 RésuméUne vulnérabilité dans Cisco Unity Express permet à un utilisateur distant mal intentionné de porter atteinte à l'intégrité des données et de contourner la politique de sécurité. 4 DescriptionLa vulnérabilité est causée par une erreur dans l'interface web de gestion lors du changement d'un mot de passe. Cette vulnérabilité peut être exploitée par un individu mal intentionné dansle but de modifier le mot de passe d'un autre utilisateur par un mot de passe vide, expiré ou aléatoire. Un utilisateur malveillant pourrait obtenir les privilèges de l'administrateur. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||