avis de vulnérabilité CVE-2011-3289
Cisco IOS : obtention de la configuration de start-up
Synthèse de la vulnérabilité
Un attaquant local peut contourner la fonctionnalité "no service password-recovery", afin d'obtenir la configuration de start-up.
Produits concernés : IOS, Cisco Router xx00 Series.
Gravité : 2/4.
Date création : 09/05/2012.
Références : CSCtr97640, CVE-2011-3289, VIGILANCE-VUL-11609.
Description de la vulnérabilité
Un attaquant local peut contourner la fonctionnalité "no service password-recovery", afin d'obtenir la configuration de start-up.
Les détails techniques ne sont pas connus.
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit des
alertes de vulnérabilité de système. La veille sécurité Vigil@nce publie des bulletins de vulnérabilités pour les failles qui impactent le système d'information. L'équipe Vigil@nce surveille les vulnérabilités informatiques de systèmes et d'applications. Chaque administrateur peut personnaliser la liste des produits pour lesquels il souhaite recevoir des alertes de vulnérabilités.