Cisco Email Security Appliance... CVE-2019-1905 CNNVD-201906-804

5.0 AV AC AU C I A
发布: 2019-06-20
修订: 2019-10-09

Cisco Email Security Appliance(ESA)是美国思科(Cisco)公司的一个电子邮件安全设备。AsyncOS Software是运行在其中的一套操作系统。 Cisco ESA中的AsyncOS Software的GZIP解压引擎存在输入验证错误漏洞,该漏洞源于程序没有正确地验证GZIP格式的文件。远程攻击者可借助特制的GZIP压缩文件利用该漏洞绕过所配置的内容过滤器。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息