Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Email Security Appliance (ESA) (CVE-2015-4278)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
16/07/2015
Última modificación:
12/04/2025

Descripción

Los dispositivos Cisco Email Security Appliance (ESA) con software 8.5.6-106 y 9.5.0-201 permiten a atacantes remotos provocar una denegación de servicio (corte de recepción del e-mail por dominio) insertando datos de política DMARC manipulados en registros de texto DNS para un dominio, también conocido como Bug ID CSCuv14806.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:email_security_appliance_firmware:8.5.6-106:*:*:*:*:*:*:*
cpe:2.3:o:cisco:email_security_appliance_firmware:9.5.0-201:*:*:*:*:*:*:*