CERTFR-2025-AVI-1120_Vulnérabilité dans les produits Cisco

AVIS CERT
CERT-FR

Publié le 18 décembre 2025 à 17h08

Objet

Vulnérabilité dans les produits Cisco

Référence

CERTFR-2025-AVI-1120

Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Cisco Secure Email and Web Manager avec fonctionnalité Spam Quarantine activée
  • Cisco Secure Email Gateway avec fonctionnalité Spam Quarantine activée

Résumé

Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance avec les droits administrateurs.

Cisco indique que cette vulnérabilité est activement exploitée et fournit des recommandations dans son bulletin de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1120/