CVE-2020-3580

Оценки

EPSS

0.925высокий92.5%
0%20%40%60%80%100%

Процентиль: 92.5%

CVSS

6.1средний3.x
0246810

Оценка CVSS: 6.1/10

Все оценки CVSS

CVSS 3.x
6.1

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVSS 2.0
2.6

Вектор: AV:N/AC:H/Au:N/C:N/I:P/A:N

Описание

Множественные уязвимости в интерфейсе веб-служб программного обеспечения Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) могут позволить не прошедшему проверку подлинности удаленному злоумышленнику провести атаки с межсайтовым скриптингом (XSS) против пользователя интерфейса веб-служб затронутого устройства. Уязвимости связаны с недостаточной проверкой введенных пользователем данных интерфейсом веб-служб затронутого устройства. Злоумышленник может воспользоваться этими уязвимостями, убедив пользователя интерфейса щелкнуть специально созданную ссылку. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код скрипта в контексте интерфейса или позволить злоумышленнику получить доступ к конфиденциальной информации на основе браузера. Примечание: Эти уязвимости затрагивают только определенные конфигурации AnyConnect и WebVPN. Для получения дополнительной информации см. раздел «Уязвимые продукты».

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-79

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2020-3580

Источник: github-poc

URL: https://github.com/catatonicprime/CVE-2020-3580

Уязвимое ПО (2)

Тип: Конфигурация

Поставщик: *

Продукт: adaptive_security_appliance_software

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*",      "versionEndExcluding": "9.8.4.34",      "vulnerable": true    },    {      ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: firepower_threat_defense

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:cisco:firepower_threat_defense:*:*:*:*:*:*:*:*",      "versionEndExcluding": "6.4.0.12",      "vulnerable": true    },    {      "cpe23uri": ...

Источник: nvd