Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las políticas de seguridad configuradas en Cisco AsyncOS para Cisco Email Security Appliance (CVE-2016-6357)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-388 Gestión de errores
Fecha de publicación:
28/10/2016
Última modificación:
12/04/2025

Descripción

Una vulnerabilidad en las políticas de seguridad configuradas, incluida la caída del filtrado de email, en Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado eludir una caída de filtrado configurada utilizando un email con un adjunto corrupto. Más información: CSCuz01651. Lanzamientos conocidos afectados: 10.0.9-015 9.7.1-066 9.9.6-026.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:email_security_appliance:9.7.1-066:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:9.9.6-026:*:*:*:*:*:*:*