Cisco 多款产品信息泄露漏洞

admin 2024-01-15 10:24:38 YS 来源:ZONE.CI 全球网 0 阅读模式
> Cisco 多款产品信息泄露漏洞

Cisco 多款产品信息泄露漏洞

CNNVD-ID编号 CNNVD-202009-095 CVE编号 CVE-2020-3547
发布时间 2020-09-02 更新时间 2020-09-25
漏洞类型 信息泄露 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 N/A

漏洞介绍

Cisco Content Security Management Appliance(SMA)等都是美国思科(Cisco)公司的产品。Cisco Content Security Management Appliance是一套内容安全管理设备。Cisco Email Security Appliance(ESA)是一个电子邮件安全设备。Cisco Web Security Appliance(WSA)是一款Web安全设备。

Cisco Email Security Appliance、Cisco Content Security Management Appliance (SMA)和Cisco Web Security Appliance (WSA) Cisco AsyncOS的基于web管理接口中存在信息泄露漏洞,允许远程攻击者获取敏感信息。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

参考网址

来源:CISCO

链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sma-wsa-esa-info-dis-vsvPzOHP

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Cisco-ESA-SMA-WSA-information-disclosure-via-Web-based-Management-Interface-33225

来源:tools.cisco.com

链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sma-wsa-esa-info-dis-vsvPzOHP

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-3547

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.3035.2/

来源:www.nsfocus.net

链接:http://www.nsfocus.net/vulndb/49089

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202009-095

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0