Une faille critique dans la série de téléphones IP Cisco expose les utilisateurs à une attaque par Injection de commandes

Cisco a déployé mercredi des mises à jour de sécurité pour corriger une faille critique affectant ses téléphones IP des séries 6800, 7800, 7900 et 8800. La vulnérabilité, identifiée comme CVE-2023-20078, est notée 9,8 sur 10 sur le système de notation CVSS et est décrite comme un bogue d'injection de commandes dans l'interface de gestion Web résultant d'une validation insuffisante des entrées fournies par l'utilisateur. Succès

>>Plus