Refer:
tunCERT/Vuln.2019-273
Version:
1.0
Date version:
2019-08-08
Score cvss:
0.00
Classification:
- Critique
Impact:
- Obtention de privilèges
- Perte d'intégrité
- Exécution de code arbitraire
- Perte de confidentialité
Logiciels impactés (s) :
- Cisco Adaptive Security Appliance 8.2 et ultérieures
Description:
Une vulnérabilité a été signalée dans linterface web dadministration des systèmes Cisco Adaptive Security Appliance. Lexploitation de cette faille pourrait permettre à un attaquant distant, en envoyant des requêtes HTTPS spécifiquement conçues, délever ses privilèges et dexécuter des fonctions administratives sur léquipement défaillant.
Solution:
Mettre à jour votre système Cisco Adaptive Security Appliance
Voir la section « Fixed Software » de lavis de sécurité
Lien:
Identificants du problème:
Documentation additionnelle:
Avis de sécurité cisco-sa-20190807-asa-privescala
Date de publication:
2019-08-08
Référence:
273