| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 22 juillet 2010 No CERTA-2010-AVI-332 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Cisco CDS Internet Streamer
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-332 |
Une gestion de version détaillée se trouve à la fin de ce document.
Atteinte à la confidentialité des données.
Cisco Content Delivery System (CDS) Internet Streamer.
Une vulnérabilité dans Cisco CDS Internet Streamer permet à une personne malintentionnée de porter atteinte à la confidentialité des données.
Une vulnérabilité du type directory traversal dans Cisco CDS Internet Streamer permet à une personne distante malintentionnée de lire arbitrairement des fichiers hors du répertoire du serveur web via une adresse réticulaire (URL) spécialement construite.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.cisco.com/warp/public/707/cisco-sa-20100721-spcdn.shtml
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1577