PT-2022-5478 · Cisco · Cisco Secure Email/Web Manager+1

CVE-2022-20772

·

Publicado

2022-11-02

·

Atualizado

2024-01-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Cisco Email Security Appliance (ESA) e Cisco Secure Email and Web Manager (versões afetadas não especificadas)
Descrição
O problema está relacionado à falha do aplicativo em lidar adequadamente com sequências CRLF nos cabeçalhos HTTP, permitindo que um invasor remoto não autenticado realize um ataque de divisão de resposta HTTP. Isso pode ser feito injetando cabeçalhos HTTP maliciosos, controlando o corpo da resposta ou dividindo a resposta em várias respostas. A vulnerabilidade se deve à falha em sanitizar adequadamente os valores de entrada.
Recomendações
Para o Cisco Email Security Appliance (ESA) e o Cisco Secure Email and Web Manager, considere desativar o tratamento de sequências CRLF em cabeçalhos HTTP como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos componentes vulneráveis para minimizar o risco de exploração. Evite usar cabeçalhos HTTP maliciosos nos pontos de extremidade da API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06807
CVE-2022-20772

Produtos afetados

Cisco Email Security Appliance
Cisco Secure Email/Web Manager