PT-2026-23027 · Cisco · Cisco Secure Firewall Asa+2
Josh Weber
·
Publicado
2026-03-04
·
Atualizado
2026-06-02
·
CVE-2026-20069
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Software Cisco Secure Firewall Adaptive Security Appliance (ASA) e Software Cisco Secure Firewall Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Existe uma falha no componente de serviços web da VPN que pode permitir que um atacante remoto realize ataques baseados em navegador contra usuários de um dispositivo afetado. Isso é causado pela validação inadequada de requisições HTTP. Um atacante poderia explorar essa falha convencendo um usuário a visitar um site malicioso projetado para enviar requisições HTTP prejudiciais a um dispositivo executando o software com os serviços web da VPN habilitados. Uma exploração bem-sucedida poderia permitir que o atacante refletisse entrada maliciosa para o navegador do usuário, potencialmente levando a ataques como cross-site scripting (XSS). O atacante não pode impactar diretamente o dispositivo afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Asa
Cisco Secure Firewall Asa
Cisco Secure Firewall Threat Defense