![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans CISCO ACS UCP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméPlusieurs vulnérabilités ont été corrigées dans le module UCP (User Changeable Password).4 DescriptionLe Module UCP est un CGI permettant aux utilisateurs de CISCO ACS (Access Control Server) de changer leur mot de passe via une page web. Des vulnérabilités de type dépassement de mémoire et injection de code indirecte ont été corrigées.5 SolutionSe référer au bulletin de sécurité de CISCO 100519 du 14 mars 2008 pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||