Refer:
tunCERT/Vuln.2021-196
Version:
1.0
Date version:
2021-04-30
Score cvss:
4.80
Classification:
- Moyennement critique
Impact:
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Cisco
Type:
- Cross Site Scripting
Conséquence:
Perte de confidentialité
Perte d'intégrité
Logiciels impactés (s) :
Cisco
- Cisco FMC Software 6.4.0.11 et antérieures, antérieures à 6.6.3, antérieures à 6.7.0.2
Description:
De multiples vulnérabilités ont été découvertes dans l'interface de gestion Web du systèmes Cisco Firepower Management Center (FMC). L'exploitation de ces failles pourraient permettre à un attaquant distant de réaliser des attaques Cross Site Scripting.
Solution:
Mettre à jour les produits Cisco Firepower Management Center Software
Se référer à la partie « Fixed Releases » pour suivre les instructions des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité cisco-sa-fmc-xss-yT8LNSeA
Date de publication:
2021-04-30
Référence:
196