Security-X
Forum Security-X => News => Discussion démarrée par: igor51 le juillet 30, 2021, 18:00:23
-
Retour sur l’identification de 2 CVE-2019-1601 et CVE-2021-1480.
Le pôle Audit a identifié une vulnérabilité non référencée (CVE-2021-1480) ainsi qu’une nouvelle manière d’exploiter la vulnérabilité CVE-2019-1601 sur le composant Cisco SD-WAN vManage: L’exploitation de la vulnérabilité CVE-2019-1601, liée à une injection de code Cypher permet d’élever ses privilèges sur le composant vManage. La nouvelle vulnérabilité, CVE-2021-1480 permet quant à elle d’élever ses privilèges sur le système sous-jacent du composant vManage afin d’exécuter des...
Read More
Source: Retour sur l’identification de 2 CVE-2019-1601 et CVE-2021-1480. (https://blog.xmco.fr/zeroday-xmco-cve-2019-1601-et-cve-2021-1480/)