Cisco AsyncOS Web框架输入验证漏洞 CVE-2015-0624 CNNVD-201502-379

4.3 AV AC AU C I A
发布: 2015-02-21
修订: 2018-10-30

Cisco AsyncOS on Email Security Appliance(ESA)等都是美国思科(Cisco)公司的产品。Cisco ESA是一套电子邮件安全设备。Cisco Content Security Management Appliance(SMA)是一套内容安全管理设备。Cisco Web Security Appliance(WSA)是一套网络安全设备。Cisco AsyncOS是一套使用在这些产品中的操作系统。 多款Cisco设备的Cisco AsyncOS中的Web框架中存在安全漏洞。远程攻击者可借助特制的HTTP头利用该漏洞将用户重定向到任意网站。以下产品受到影响:ESA,Content SMA,WSA。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息