Description :
Une vulnérabilité a été rapportée dans Cisco Guard, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
La vulnérabilité est causée du fait que insufficient filtering de a meta-refresh avant qu'il soit à être returned à un utilisateur. Si Cisco Guard tourne dans active basic protection, going à basic/redirect protection, cela pourrait être exploité pour exécuter du code HTML et script dans une session de navigation d'un utilisateur par ex. en incitant un utilisateur following une URL construite spécifiquement.
La vulnérabilité affecte les produits suivants:
- Cisco Guard Appliance version 3.X
- Cisco Guard Blade version 4.X
- Cisco Guard Appliance versions 5.0(3) et 5.1(5)
Solutions :
Mettre à jour en version 5.1(6) ou supérieure.