Cisco Email Security Appliance... CVE-2019-1933 CNNVD-201907-222

4.3 AV AC AU C I A
发布: 2019-07-06
修订: 2019-10-09

Cisco Email Security Appliance(ESA)是美国思科(Cisco)公司的一个电子邮件安全设备。AsyncOS Software是运行在其中的一套操作系统。 Cisco ESA中的AsyncOS Software的邮件消息的扫描存在输入验证错误漏洞,该漏洞源于程序没有对邮件字段执行正确的输入验证。远程攻击者可通过向受ESA保护的用户发送特制的邮件消息利用该漏洞绕过所配置的过滤器并在邮件内容中注入任意脚本代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息