PT-2020-4264 · Cisco · Cisco Asyncos+1

Publicado

2020-09-02

·

Atualizado

2021-10-19

·

CVE-2020-3546

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Cisco Email Security Appliance (ESA) (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na interface de gerenciamento baseada na web do software Cisco AsyncOS poderia permitir que um invasor remoto não autenticado acessasse informações confidenciais em um dispositivo afetado. O problema se deve à validação insuficiente das solicitações enviadas à interface de gerenciamento baseada na web. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação maliciosa à interface, obtendo potencialmente endereços IP configurados nas interfaces internas do dispositivo afetado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. Como solução alternativa temporária, considere implementar a solução alternativa fornecida que resolve esse problema. Restrinja o acesso à interface de gerenciamento baseada na web para minimizar o risco de exploração. Evite usar a interface até que o problema seja resolvido ou a solução alternativa seja aplicada.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04728
CVE-2020-3546

Produtos afetados

Cisco Asyncos
Cisco Email Security Appliance