Synthèse
Les mises à jour de sécurité Cisco corrigent des vulnérabilités dans divers produits, dont une de gravité « élevée » liée au produit Unity Connection.
Risque
Impact estimé de la vulnérabilité sur la communauté de référence : MOYEN/JAUNE (64,74/100)1.
Typologie
- Arbitrary File Upload
- Remote Code Execution
Produits et versions concernés
Cisco Unity Connection
- 12.5.x et versions antérieures
- 14.x
Mesures d’atténuation
Conformément aux déclarations du fournisseur, il est recommandé d’appliquer les atténuations disponibles en suivant les indications rapportées dans les bulletins de sécurité dans la section Références.
Identificateurs de vulnérabilité uniques
Vous trouverez ci-dessous les seuls CVE relatifs aux vulnérabilités de gravité « élevée » :
Références
https://sec.cloudapps.cisco.com/security/center/publicationListing.x
1Cette estimation est réalisée en tenant compte de différents paramètres, parmi lesquels : CVSS, disponibilité des patch/workaround et PoC, diffusion des logiciels/appareils concernés dans la communauté de référence.