Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hoangcuongflp

#41421de 53,638
6.5CVSS total
Vulnerabilidades · 1
PT-2021-2270
6.5
2021-03-03
Cisco · Cisco Asyncos · CVE-2021-1425
**Nome do software vulnerável e versões afetadas: Software Cisco AsyncOS para o Cisco Content Security Management Appliance (SMA) (versões afetadas não especificadas) Descrição: Uma vulnerabilidade na interface de gerenciamento baseada na web poderia permitir que um invasor remoto autenticado acessasse informações confidenciais em um dispositivo afetado. O problema ocorre porque informações confidenciais são incluídas nas solicitações HTTP trocadas entre o usuário e o dispositivo. Um invasor poderia explorar isso examinando as solicitações HTTP brutas enviadas à interface, obtendo potencialmente algumas senhas configuradas. Recomendações: Para o Cisco AsyncOS Software para Cisco Content Security Management Appliance (SMA), atualize para a versão mais recente do software que corrige essa vulnerabilidade. No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade.