Cisco Web Security Appliance FTP服务器安全漏洞 CVE-2018-0087 CNNVD-201803-264

6.8 AV AC AU C I A
发布: 2018-03-08
修订: 2019-10-09

Cisco Web Security Appliance(WSA)是美国思科(Cisco)公司的一套Web安全设备。该设备提供基于SaaS的访问控制、实时网络报告和追踪、制定安全策略等功能。AsyncOS是运行于其中的一套操作系统。FTP server是其中的一个FTP服务器。 使用Cisco AsyncOS 10.5.1版本的Cisco WSA中的FTP服务器存在身份验证绕过漏洞,该漏洞源于程序没有正确的校验FTP用户凭证。远程攻击者可利用该漏洞登录到FTP服务器上。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息