CERTFR-2025-AVI-1120_Vulnérabilité dans les produits Cisco
Publié le 18 décembre 2025 à 17h08
Objet
Vulnérabilité dans les produits Cisco
Référence
CERTFR-2025-AVI-1120
Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Cisco Secure Email and Web Manager avec fonctionnalité Spam Quarantine activée
- Cisco Secure Email Gateway avec fonctionnalité Spam Quarantine activée
Résumé
Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance avec les droits administrateurs.
Cisco indique que cette vulnérabilité est activement exploitée et fournit des recommandations dans son bulletin de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).