Refer:
tunCERT/Vuln.2020-319
Version:
1.0
Date version:
2020-09-03
Score cvss:
8.10
Classification:
- Critique
Impact:
- Déni de service
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Cisco
Conséquence:
Perte de confidentialité
Perte d'intégrité
Logiciels impactés (s) :
Cisco
- Cisco Enterprise NFVIS 3.5.1 à 4.1.2
Description:
Une vulnérabilité a été signalée dans le service Cisco REST API des systèmes Cisco Enterprise NFV Infrastructure. L’exploitation de cette faille pourrait permettre à un attaquant distant d’exécuter de porter atteinte à l'intégrité des données.
Solution:
Contacter votre fournisseur des produits Cisco pour obtenir les mise à jour
Se référer à la partie « Fixed Releases » pour suivre les instructions des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité cisco-sa-nfvis-file-overwrite-UONzPMkr
Date de publication:
2020-09-03
Référence:
319