Refer:
tunCERT/Vuln.2019-370
Version:
1.0
Date version:
2019-10-17
Score cvss:
8.10
Classification:
- Critique
Impact:
- Déni de service
- Exécution de code arbitraire
Plateforme:
- Cisco
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
Cisco
- 250 Series Smart Switches
- 550X Series Stackable Managed Switches
- 350 Series Managed Switches
Description:
Une vulnérabilité a été signalée dans l’interface web des systèmes Cisco Small Business Smart and Managed Switches. L’exploitation de cette faille pourrait permettre à attaquant distant ,en incitant sa victime à cliquer sur un lien spécifiquement conçu, d’exécuter du code arbitraire et de causer un déni de service.
Solution:
Mettre à jour les produits Cisco Small Business Smart and Managed Switches
Contactez votre fournisseur des produits Cisco pour obtenir plus d’informations sur les mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191016-sbss-csrf
Date de publication:
2019-10-17
Référence:
370