Refer:
tunCERT/Vuln.2019-268
Version:
1.0
Date version:
2019-08-07
Score cvss:
0.00
Classification:
- Critique
Impact:
- Obtention de privilèges
- Perte d'intégrité
- Exécution de code arbitraire
- Perte de confidentialité
- Prise de contrôle à distance
Logiciels impactés (s) :
- Cisco Small Business 220 Series Smart Switches running firmware antérieures à 1.1.4.4
Description:
Des vulnérabilités ont été signalées dans linterface web dadministration des systèmes Cisco Small Business 220 Series Smart Switches. Lexploitation de ces failles pourrait permettre à un attaquant distant, en envoyant des requêtes HTTP ou HTTPS spécifiquement conçues, dinjecter un fichier malicieux et d'exécuter des commandes arbitraires avec les privilèges « root ».
Solution:
Mettre à jour votre système Cisco Small Business 220 Series Smart Switches running firmware avec les versions 1.1.4.4 et ultérieures
Voir la section « Fixed Software » de lavis de sécurité
Lien:
Identificants du problème:
Documentation additionnelle:
Avis de sécurité cisco-sa-20190806-sb220-rce
Date de publication:
2019-08-07
Référence:
268