V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-0384
CVE
Средний

Уязвимость в механизме обнаружения программного обеспечения Cisco FireSIGHT System может позволить неаутентифицированному удаленному злоумы…

CVSS
5.8
Средний
EPSS
0.03
p82
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Уязвимость в механизме обнаружения программного обеспечения Cisco FireSIGHT System может позволить неаутентифицированному удаленному злоумышленнику обойти политику контроля доступа на основе URL-адресов, настроенную для блокировки трафика для уязвимой системы. Уязвимость существует из-за того, что уязвимое программное обеспечение неправильно обрабатывает пакеты TCP, полученные не по порядку, при повторной передаче TCP SYN. Злоумышленник может воспользоваться этой уязвимостью, отправив вредоносное соединение через уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику обойти политику контроля доступа на основе URL-адресов, настроенную для блокировки трафика для уязвимой системы. Cisco Bug IDs: CSCvh84511.

Теги · CWE
Без аутентификации
CWE-693
CAPEC-1
CAPEC-17
CAPEC-20
CAPEC-22
CAPEC-36
CAPEC-51
CAPEC-57
CAPEC-59
CAPEC-65
CAPEC-74
CAPEC-87
CAPEC-107
CAPEC-127
CAPEC-237
CAPEC-477
CAPEC-480
CAPEC-668
Затронутые продукты
Secure_firewall_management_center
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.025 · p82
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
secure_firewall_management_center*Отслеживается
Источники данных
CVE