Vulnerabilidad en la funcionalidad de actualización de Cisco AsyncOS Software para Cisco Email Security Appliance, Cisco Web Security Appliance y Cisco Content Management Security Appliance (CVE-2016-1411)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
14/12/2016
Última modificación:
12/04/2025
Descripción
Una vulnerabilidad en la funcionalidad de actualización de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA), Cisco Web Security Appliance (WSA) y Cisco Content Management Security Appliance (SMA) puede permitir a un atacante remoto no autenticado imitar el servidor de actualización. Más información: CSCul88715, CSCul94617, CSCul94627. Lanzamientos Afectados Conocidos: 7.5.2-201 7.6.3-025 8.0.1-023 8.5.0-000 8.5.0-ER1-198 7.5.2-HP2-303 7.7.0-608 7.7.5-835 8.5.1-021 8.8.0-000 7.9.1-102 8.0.0-404 8.1.1-013 8.2.0-222. Lanzamientos Reparados Conocidos: 8.0.2-069 8.0.2-074 8.5.7-042 9.1.0-032 8.5.2-027 9.6.1-019.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:content_security_management_appliance:9.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:content_security_management_appliance:9.1.0-004:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:content_security_management_appliance:9.1.0-031:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:content_security_management_appliance:9.1.0-033:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:content_security_management_appliance:9.1.0-103:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:content_security_management_appliance:9.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:7.5.2-201:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:7.5.2-hp2-303:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:7.6.3-025:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.0.1-023:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.5.0-000:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.5.0-er1-198:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:email_security_appliance:8.5.1-021:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:web_security_appliance:7.7.0-608:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:web_security_appliance:7.7.5-835:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



