V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2020-05271
BDU
СреднийПодтвержденаЭксплойт есть

Уязвимость интерфейса веб-служб AnyConnect и WebVPN микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD) и…

CVSS
6.1
Средний
EPSS
0.00
p0
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Уязвимость интерфейса веб-служб AnyConnect и WebVPN микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD) и Cisco Adaptive Security Appliance (ASA) связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить межсайтовую сценарную атаку

Теги · CWE
Без аутентификации
Затронутые продукты
Cisco systems inc. Adaptive security applianceCisco systems inc. Adaptive security applianceCisco systems inc. Adaptive security applianceCisco systems inc. Adaptive security applianceCisco systems inc. Adaptive security applianceCisco systems inc. Adaptive security applianceCisco systems inc. Firepower threat defenseCisco systems inc. Firepower threat defenseCisco systems inc. Firepower threat defenseCisco systems inc. Firepower threat defense
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
BDU:2020-05271
bdu_exploit · https://bdu.fstec.ru/vul
Enterprise
CVE-2020-3580
github-poc · https://github.com/catatonicprime/CVE-2020-3580
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
adaptive security appliancecisco systems inc.Отслеживается
adaptive security appliancecisco systems inc.Отслеживается
adaptive security appliancecisco systems inc.Отслеживается
adaptive security appliancecisco systems inc.Отслеживается
adaptive security appliancecisco systems inc.Отслеживается
adaptive security appliancecisco systems inc.Отслеживается
firepower threat defensecisco systems inc.Отслеживается
firepower threat defensecisco systems inc.Отслеживается
firepower threat defensecisco systems inc.Отслеживается
firepower threat defensecisco systems inc.Отслеживается