![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur
Cisco Router Web Setup (CWRS)
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésTous les routeurs Cisco avec une version IOS antérieure à la version 3.3.0 build 31.3 RésuméUne vulnérabilité sur l'application Cisco Router Web Setup (CWRS) peut être exploitée par un utilisateur mal intentionné pour exécuter du code arbitraire sur un routeur ayant la configuration par défaut du routeur et la version vulnérable de l'IOS.4 DescriptionL'application CWRS est une application graphique destinée à configurer les routeurs Cisco series 800 et Cisco SOHO. Cette application est appelée à partir du serveur web CISCO IOS HTTP.Une vulnérabilité sur l'authentification par défaut (login / mot de passe) sur le logiciel CWRS peut être exploitée par un utilisateur mal intentionné pour exécuter des commandes arbitraires avec les privilèges de niveau 15 (les privilèges de niveau 15 étant les plus hauts privilèges sur un produit géré par Cisco IOS). 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||