Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los mecanismos de protección antispam de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA) (CVE-2020-3368)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
18/06/2020
Última modificación:
06/08/2021

Descripción

Una vulnerabilidad en los mecanismos de protección antispam de Cisco AsyncOS Software para Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado omitir los filtros de reputación de URL sobre un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada insuficiente de las URL. Un atacante podría explotar esta vulnerabilidad al diseñar la URL de una manera particular. Una explotación con éxito podría permitir al atacante omitir los filtros de reputación de URL configurados para el dispositivo afectado, lo que podría permitir que las URL maliciosas pasen por medio del dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:asyncos:*:*:*:*:*:*:*:* 13.5.0 (excluyendo)
cpe:2.3:h:cisco:email_security_appliance:-:*:*:*:*:*:*:*