V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2018-01453
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость веб-интерфейса микропрограммного обеспечения аппаратных межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Configure F…

CVSS
9.3
Критический
EPSS
0.00
p0
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Уязвимость веб-интерфейса микропрограммного обеспечения аппаратных межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Configure Firepower Threat Defense (FTD) связана с недостаточной проверкой HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или раскрыть защищаемую информацию

Теги · CWE
Без аутентификации
Затронутые продукты
Cisco systems inc. Adaptive security applianceCisco systems inc. Adaptive security applianceCisco systems inc. Adaptive security applianceCisco systems inc. Adaptive security applianceCisco systems inc. Adaptive security applianceCisco systems inc. Adaptive security applianceCisco systems inc. Adaptive security applianceCisco systems inc. Adaptive security applianceCisco systems inc. Configure firepower threat defenseCisco systems inc. Configure firepower threat defenseCisco systems inc. Configure firepower threat defense
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
BDU:2018-01453
bdu_exploit · https://bdu.fstec.ru/vul
Enterprise
44956
exploitdb · https://www.exploit-db.com/exploits/44956
Enterprise
47220
exploitdb · https://www.exploit-db.com/exploits/47220
Enterprise
CVE-2018-0296
github-poc · https://github.com/qiantu88/CVE-2018-0296
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
adaptive security appliancecisco systems inc.Отслеживается
adaptive security appliancecisco systems inc.Отслеживается
adaptive security appliancecisco systems inc.Отслеживается
adaptive security appliancecisco systems inc.Отслеживается
adaptive security appliancecisco systems inc.Отслеживается
adaptive security appliancecisco systems inc.Отслеживается
adaptive security appliancecisco systems inc.Отслеживается
adaptive security appliancecisco systems inc.Отслеживается
configure firepower threat defensecisco systems inc.Отслеживается
configure firepower threat defensecisco systems inc.Отслеживается
configure firepower threat defensecisco systems inc.Отслеживается