Refer:
tunCERT/Vuln.2021-517
Version:
1.0
Date version:
2021-11-18
Score cvss:
5.50
Classification:
- Moyennement critique
Impact:
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Cisco
Type:
- Cross Site Scripting
- SQL Injection
Conséquence:
Perte de confidentialité
Perte d'intégrité
Logiciels impactés (s) :
Cisco
- Cisco CSPC antérieures à 2.9.0.2
Description:
Des vulnérabilités ont été découvertes dans les produits Cisco Common Services Platform Collector. L'exploitation de ces failles pourrait permettre à un attaquant distant de réaliser des attaques de type Cross Site Scripting et SQL Injection.
Solution:
Mettre à jour les produits Cisco Common Services Platform Collector avec la version 2.9.0.2
Se référer à la partie « Fixed Releases » pour suivre les instructions des mises à jour
Lien:
Se référer à la partie « Fixed Releases » pour suivre les instructions des mises à jour
Lien:
Se référer à la partie « Fixed Releases » pour suivre les instructions des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Cisco cisco-sa-CSPC-ILR-8qmW8y8X
Bulletin de sécurité Cisco cisco-sa-CSPC-SQLI-unVPTn5
Bulletin de sécurité Cisco cisco-sa-CSPC-XSS-KjrNbM3p
Date de publication:
2021-11-18
Référence:
517