Vulnerabilidad en Security Assertion Markup Language (SAML), Single Sign-On (SSO) para VPN SSL sin clientes (WebVPN) y AnyConnect Remote Access VPN en Cisco Adaptive Security Appliance (ASA) Programa y Cisco Firepower Threat Defense (CVE-2019-1714)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/05/2019
Última modificación:
15/08/2023
Descripción
Una vulnerabilidad en la implementación del Security Assertion Markup Language (SAML) versión 2.0 Single Sign-On (SSO) para VPN SSL sin clientes (WebVPN) y AnyConnect Remote Access VPN en Cisco Adaptive Security Appliance (ASA) Programa y Cisco Firepower Threat Defense (FTD) El programa podría permitir a un atacante remoto no autenticado establecer con éxito una sesión VPN en un dispositivo afectado. La vulnerabilidad se debe a una gestión inadecuada de las credenciales cuando se utiliza NT LAN Manager (NTLM) o autenticación básica. Un atacante podría explotar esta vulnerabilidad abriendo una sesión VPN a un dispositivo afectado después de que otro usuario VPN se haya autenticado con éxito en el dispositivo afectado a través de SAML SSO. Un exploit con éxito podría permitir al atacante conectarse a redes seguras detrás del dispositivo afectado.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.2.1 (incluyendo) | 6.2.3.12 (excluyendo) |
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.3.0 (incluyendo) | 6.3.0.3 (excluyendo) |
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.7 (incluyendo) | 9.8.4 (excluyendo) |
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.9 (incluyendo) | 9.9.2.50 (excluyendo) |
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.10 (incluyendo) | 9.10.1.17 (excluyendo) |
cpe:2.3:a:cisco:adaptive_security_virtual_appliance:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa-5506-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa-5506h-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa-5506w-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa-5508-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa-5516-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa-5525-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa-5545-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asa-5555-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_2110:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página