多款Cisco产品SNMP polling 信息泄露漏洞 CVE-2017-6783 CNNVD-201708-793

4.0 AV AC AU C I A
发布: 2017-08-17
修订: 2017-08-25

Cisco Web Security Appliance(WSA)、Email Security Appliance(ESA)和Content Security Management Appliance(SMA)都是美国思科(Cisco)公司的产品。Cisco WSA是一套Web安全设备。ESA是一套电子邮件安全设备。Content SMA是一套内容安全管理设备。SNMP polling是其中的一个网络管理轮询(CPU决策如何提供周边设备服务的方式)组件。 多款Cisco产品中的SNMP polling存在信息泄露漏洞。远程攻击者可通过发送特制的SNMP轮询请求利用该漏洞获取证书信息。以下产品和版本受到影响:Cisco Web Security Appliance (WSA)10.0.0-230版本;Email Security Appliance (ESA)9.7.2-065版本;Content Security Management Appliance (SMA)10.1.0-037版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息