SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco Security Agent LDAP : Contournement de l'Authentification
02/11/2006 12H19 Référence Secunia :
SA22684
Date de publication :
2006-11-02
Risque :
Moyennement critique. Niveau 3 sur 5. Impact :
Contournement de la Sécurité
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
Cisco Security Agent (CSA) 5.x
Description :
Une vulnérabilité a été rapportée dans Cisco Security Agent Management Center (CSAMC), qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une erreur dans le processus d'authentification quand the CSAMC est configuré pour use an external LDAP server pour autentification. Cela pourrait être exploité par un attaquant pour obtenir un accès administratif à the CSAMC application en fournissant a valid administrator username et a zero-lenght password.
La vulnérabilité est rapportée en version 5.1 précédente à Hotfix 5.1.0.79.