Cisco Web Security Appliance AsyncOS... CVE-2019-1884 CNNVD-201907-227

4.0 AV AC AU C I A
发布: 2019-07-04
修订: 2019-10-09

Cisco Web Security Appliance(WSA)是美国思科(Cisco)公司的一款Web安全设备。该设备提供基于SaaS的访问控制、实时网络报告和追踪、制定安全策略等功能。AsyncOS Software是使用在其中的一套操作系统。 Cisco WSA中的AsyncOS Software的Web代理功能存在输入验证错误漏洞,该漏洞源于程序没有对通过受影响设备所发送的HTTP/HTTPS请求中的字段进行充分地输入验证。远程攻击者可通过发送恶意的HTTP/HTTPS请求利用该漏洞造成流量处理终止,导致拒绝服务。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息