Refer:
tunCERT/Vuln.2022-172
Version:
1.0
Date version:
2022-04-11
Score cvss:
6.80
Classification:
- Moyennement critique
Impact:
- Déni de service
- Perte d'intégrité
Plateforme:
- Cisco
Type:
- Cross Site Request Forgery
Conséquence:
Perte d'intégrité
Logiciels impactés (s) :
Cisco
- IP Phone 6800 Series, IP Phone 7800 Series, IP Phone 8800 Series antérieure à 11.3.5
Description:
Une vulnérabilité à été découverte dans Cisco IP Phone 6800, 7800 et 8800 Series. L’exploitation de cette faille pourrait permettre à un attaquant distant de réaliser des attaques de type Cross Site Request Forgery.
Solution:
Mettre à jour les produits Cisco IP Phone 6800, 7800 et 8800 Series
Se référer à la partie « Fixed Releases » pour suivre les instructions des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Cisco cisco-sa-voip-phone-csrf-K56vXvVx
Date de publication:
2022-04-11
Référence:
172