Bulletin de sécurité Cisco du 13 avril 2022

178 Bulletin de sécurité Cisco du 13 avril 2022 Une vulnérabilité dans la fonctionnalité d’authentification du logiciel Cisco Wireless LAN Controller (WLC) pourrait permettre à un attaquant distant non authentifié de contourner les contrôles d’authentification et de se connecter à l’appareil via l’interface de gestion. Une vulnérabilité dans la CLI du logiciel Cisco SD-WAN vManage pourrait permettre à un attaquant local authentifié d’exécuter des commandes arbitraires sur le système d’exploitation sous-jacent en tant qu’utilisateur racine . L’attaquant doit être authentifié sur le système affecté en tant qu’utilisateur à faibles privilèges pour exploiter cette vulnérabilité.  (Sources) Multiples vulnérabilités dans les produits Cisco. De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d’entre elles permettent à un attaquant de provoquer une […]

Bulletin de sécurité Cisco du 13 avril 2022 Lire la suite »

DDoS