Vulnérabilité: CVE-2021-1126

Une vulnérabilité dans le stockage des informations d’identification du serveur proxy de pourrait permettre à un centre de gestion authentifié Cisco Firepower (FMC), attaquant local pour afficher les informations d’identification pour un serveur proxy configuré. La vulnérabilité est due au stockage texte clair et les autorisations faibles des fichiers de configuration connexes. Un attaquant pourrait exploiter cette vulnérabilité en accédant à la CLI du logiciel concerné et visualiser le contenu des fichiers concernés. Une exploitation réussie pourrait permettre à l’attaquant pour afficher les informations d’identification utilisées pour accéder au serveur proxy.


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-infodisc-RJdktM6f
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1126


Il est possible de laisser un commentaire en tant qu'utilisateur enregistré du site, accédant par les réseaux sociaux, compte wordpress ou en tant qu'utilisateur anonyme. Si vous souhaitez laisser un commentaire en tant qu'utilisateur anonyme, vous serez informé par courrier électronique d'une réponse possible uniquement si vous saisissez votre adresse électronique (facultatif). L'inclusion de toute donnée dans les champs de commentaires est totalement facultative. Toute personne qui décide de saisir des données accepte le traitement de celles-ci pour les finalités inhérentes au service ou la réponse au commentaire et aux communications strictement nécessaires.


Laisser un commentaire