Vulnerabilidad en Cisco Adaptive Security Appliances (ASA) (CVE-2009-4913)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
29/06/2010
Última modificación:
11/04/2025
Descripción
La implementación de IPv6 en dispositivos Cisco Adaptive Security Appliances (ASA) de la serie 5580 con versión de software anterior a v8.1(2) muestra servicios IP desde "la interfaz externa" ("far side of the box"), que podrían permitir a atacantes remotos evitar rectricciones de acceso establecidas a través de paquetes IPv6, también conocido como Bug ID CSCso58622.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:cisco:asa_5580:*:*:*:*:*:*:*:* | 8.1\(1\) (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página