Vulnerabilidad en el proceso proxy en dispositivos Cisco Web Security Appliance (CVE-2016-1440)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
02/07/2016
Última modificación:
12/04/2025
Descripción
El proceso proxy en dispositivos Cisco Web Security Appliance (WSA) hasta la versión 9.1.0-070 permite a atacantes remotos causar una denegación de servicios (consumo de CPU) estableciendo una sesión FTP y entonces terminando inapropiadamente el control de conexión después de una transferencia de archivo, también conocido como Bug ID CSCuy43468.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:web_security_appliance:5.6.0-623:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:web_security_appliance:6.0.0-000:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:web_security_appliance:7.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:web_security_appliance:7.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:web_security_appliance:7.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:web_security_appliance:7.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:web_security_appliance:7.1.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:web_security_appliance:7.5.0-000:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:web_security_appliance:7.5.0-825:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:web_security_appliance:7.5.1-000:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:web_security_appliance:7.5.2-000:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:web_security_appliance:7.5.2-hp2-303:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:web_security_appliance:7.7.0-000:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:web_security_appliance:7.7.0-608:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:web_security_appliance:7.7.1-000:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página