CVE-2016-6416

Severity CVSS v4.0:
Pending analysis
Type:
CWE-119 Buffer Errors
Publication date:
05/10/2016
Last modified:
12/04/2025

Description

The FTP service in Cisco AsyncOS on Email Security Appliance (ESA) devices 9.6.0-000 through 9.9.6-026, Web Security Appliance (WSA) devices 9.0.0-162 through 9.5.0-444, and Content Security Management Appliance (SMA) devices allows remote attackers to cause a denial of service via a flood of FTP traffic, aka Bug IDs CSCuz82907, CSCuz84330, and CSCuz86065.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:cisco:content_security_management_appliance:9.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:content_security_management_appliance:9.1.0-004:*:*:*:*:*:*:*
cpe:2.3:a:cisco:content_security_management_appliance:9.1.0-031:*:*:*:*:*:*:*
cpe:2.3:a:cisco:content_security_management_appliance:9.1.0-033:*:*:*:*:*:*:*
cpe:2.3:a:cisco:content_security_management_appliance:9.1.0-103:*:*:*:*:*:*:*
cpe:2.3:a:cisco:content_security_management_appliance:9.5.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:content_security_management_appliance:9.6.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:9.6.0-000:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:9.6.0-042:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:9.6.0-051:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:9.7.1-066:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:9.9.6-026:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:9.9_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:9.0.0-162:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:9.1.0-000:*:*:*:*:*:*:*