L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de Cisco IOS

Broadcom Wi-Fi Chipsets : obtention d'information via Frames Decryption
Un attaquant peut contourner les restrictions d'accès aux données via Frames Decryption de Broadcom Wi-Fi Chipsets, afin d'obtenir des informations sensibles...
cisco-sa-20200226-wi-fi-info-disclosure, CSCvs87895, CSCvs87896, CVE-2019-15126, HT210721, HT210722, Kr00k, VIGILANCE-VUL-31690
Cisco IOS, IOS XE : Cross Site Request Forgery via Web UI
Un attaquant peut provoquer un Cross Site Request Forgery via Web UI de Cisco IOS ou IOS XE, afin de forcer la victime à effectuer des opérations...
CERTFR-2020-AVI-014, cisco-sa-20200108-ios-csrf, CSCvq66030, CVE-2019-16009, VIGILANCE-VUL-31283
Cisco IOS, IOS XE : déni de service via RADIUS CoA
Un attaquant peut provoquer une erreur fatale via RADIUS CoA de Cisco IOS ou IOS XE, afin de mener un déni de service...
cisco-sa-20190925-tsec, CSCvg56762, CSCvm92998, CVE-2019-12669, VIGILANCE-VUL-30442
Cisco IOS, IOS XE : déni de service via SIP
Un attaquant peut provoquer une erreur fatale via SIP de Cisco IOS ou IOS XE, afin de mener un déni de service...
CERTFR-2019-AVI-468, cisco-sa-20190925-sip-dos, CSCvn00218, CVE-2019-12654, VIGILANCE-VUL-30441
Cisco IOS, IOS XE : Cross Site Scripting via Stored Banner
Un attaquant peut provoquer un Cross Site Scripting via Stored Banner de Cisco IOS ou IOS XE, afin d'exécuter du code JavaScript dans le contexte du site web...
cisco-sa-20190925-sbxss, CSCvk25852, CVE-2019-12668, VIGILANCE-VUL-30438
Cisco IOS, IOS XE : accès en lecture et écriture via HTTP Client
Un attaquant peut contourner les restrictions d'accès via HTTP Client de Cisco IOS ou IOS XE, afin de lire ou modifier des données...
cisco-sa-20190925-http-client, CSCvf36258, CVE-2019-12665, VIGILANCE-VUL-30423
Cisco IOS, IOS XE : multiples vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de Cisco IOS et IOS XE...
cisco-sa-20190327-afu, cisco-sa-20190327-c6500, cisco-sa-20190327-call-home-cert, cisco-sa-20190327-cmp-dos, cisco-sa-20190327-eta-dos, cisco-sa-20190327-evss, cisco-sa-20190327-info, cisco-sa-20190327-ios-infoleak, cisco-sa-20190327-iosxe-cmdinj, cisco-sa-20190327-iosxe-cmdinject, cisco-sa-20190327-iosxe-pe, cisco-sa-20190327-iosxe-privesc, cisco-sa-20190327-ipsla-dos, cisco-sa-20190327-isdn, cisco-sa-20190327-mgmtacl, cisco-sa-20190327-nat64, cisco-sa-20190327-pfrv3, cisco-sa-20190327-pnp-cert, cisco-sa-20190327-rsp3-ospf, cisco-sa-20190327-sms-dos, cisco-sa-20190327-xecmd, cisco-sa-20190327-xeid, CVE-2019-1737, CVE-2019-1738, CVE-2019-1739, CVE-2019-1740, CVE-2019-1741, CVE-2019-1742, CVE-2019-1743, CVE-2019-1745, CVE-2019-1746, CVE-2019-1747, CVE-2019-1748, CVE-2019-1749, CVE-2019-1750, CVE-2019-1751, CVE-2019-1752, CVE-2019-1753, CVE-2019-1754, CVE-2019-1755, CVE-2019-1756, CVE-2019-1757, CVE-2019-1758, CVE-2019-1759, CVE-2019-1760, CVE-2019-1761, CVE-2019-1762, VIGILANCE-VUL-28888
Cisco IOS, IOS XE : déni de service via TCP HTTP Server
Un attaquant peut provoquer une erreur fatale via TCP HTTP Server de Cisco IOS ou IOS XE, afin de mener un déni de service...
cisco-sa-20190109-tcp, CSCvg39082, CVE-2018-0282, VIGILANCE-VUL-28209
Cisco IOS, IOS XE : accès via SSH VRF
Un attaquant peut contourner les restrictions pour ouvrir une connexion SSH via VRF de Cisco IOS ou IOS XE, afin de tenter de s'authentifier...
cisco-sa-20190109-ios-ssh-vrf, CSCvk37852, CVE-2018-0484, VIGILANCE-VUL-28205
Cisco IOS, IOS XE : déni de service via VLAN Trunking Protocol
Un attaquant peut provoquer une erreur fatale via VLAN Trunking Protocol de Cisco IOS et IOS XE, afin de mener un déni de service...
CERTFR-2018-AVI-458, cisco-sa-20180926-vtp, CSCvd37163, CVE-2018-0197, VIGILANCE-VUL-27344
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur Cisco IOS :