|
Описание уязвимости |
Уязвимость веб-интерфейса микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного HTTP-запроса |
|
Вендор
|
Cisco Systems Inc. |
|
Наименование ПО
|
Adaptive Security Appliance, Firepower Threat Defense |
|
Версия ПО
|
- от 9.12 до 9.12.3.12 (Adaptive Security Appliance)
- от 9.14 до 9.14.1.10 (Adaptive Security Appliance)
- от 6.6.0 до 6.6.1 (Firepower Threat Defense)
- от 9.6 до 9.6.4.45 (Adaptive Security Appliance)
- от 9.7 до 9.8.4.22 (Adaptive Security Appliance)
- от 9.9 до 9.9.2.80 (Adaptive Security Appliance)
- от 9.10 до 9.10.1.44 (Adaptive Security Appliance)
- от 9.13 до 9.13.1.12 (Adaptive Security Appliance)
|
|
Тип ПО
|
ПО сетевого программно-аппаратного средства, ПО программно-аппаратного средства |
|
Операционные системы и аппаратные платформы
|
Данные уточняются
|
|
Тип ошибки |
Недостаточная проверка вводимых данных, Неконтролируемый расход ресурса («Истощение ресурса») |
|
Идентификатор типа ошибки
|
|
|
Класс уязвимости
|
Уязвимость кода |
|
Дата выявления |
21.10.2020 |
|
Базовый вектор уязвимости
|
|
|
Уровень опасности уязвимости
|
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6) |
|
Возможные меры по устранению уязвимости |
|
|
Статус уязвимости
|
Подтверждена производителем |
|
Наличие эксплойта |
Данные уточняются |
|
Способ эксплуатации |
|
|
Способ устранения |
Данные уточняются |
|
Информация об устранении |
Уязвимость устранена |
|
Ссылки на источники |
|
|
Идентификаторы других систем описаний уязвимостей
|
|
|
Прочая информация |
Данные уточняются |