PT-2021-6795 · Cisco · Cisco Secure Email/Web Manager+2

Publicado

2021-11-02

·

Atualizado

2022-04-14

·

CVE-2022-20675

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Cisco Email Security Appliance (ESA) (versões afetadas não especificadas)
Cisco Web Security Appliance (WSA) (versões afetadas não especificadas)
Cisco Secure Email and Web Manager (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na pilha TCP/IP pode permitir que um invasor remoto não autenticado cause a falha do serviço Simple Network Management Protocol (SNMP), resultando em uma condição de negação de serviço (DoS). Essa vulnerabilidade se deve a um listener de porta aberta na porta TCP 199. Um invasor poderia explorar essa vulnerabilidade conectando-se à porta TCP 199. Uma exploração bem-sucedida poderia permitir que o invasor causasse a falha do serviço SNMP, resultando em uma condição de DoS.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02216
CVE-2022-20675

Produtos afetados

Cisco Email Security Appliance
Cisco Secure Email/Web Manager
Cisco Web Security Appliance