Refer:
tunCERT/Vuln.2022-207
Version:
1.0
Date version:
2022-04-21
Score cvss:
7.80
Classification:
- Critique
Impact:
- Déni de service
- Obtention de privilèges
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Cisco
Conséquence:
Obtention de privilèges
Perte de confidentialité
Logiciels impactés (s) :
Cisco
- Cisco Virtualized Infrastructure Manager 3.6 et antérieures, 4.0.0 antérieures à 4.4.2
Description:
Une vulnérabilité à été découverte dans Cisco Virtualized Infrastructure Manager. L’exploitation de cette faille pourrait permettre à un utilisateur malveillant d 'accéder à des données sensibles et d'élever ses privilèges.
Solution:
Mette à jour Cisco Virtualized Infrastructure Manager
Se référer à la partie « Fixed Releases » pour suivre les instructions des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Cisco cisco-sa-vim-privesc-T2tsFUf
Date de publication:
2022-04-21
Référence:
207