Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco AsyncOS (CVE-2016-1380)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
25/05/2016
Última modificación:
12/04/2025

Descripción

Cisco AsyncOS 8.0 en versiones anteriores a 8.0.6-119 en dispositivos Web Security Appliance (WSA) permite a atacantes remotos provocar una denegación de servicio (colgado del proceso proxy) a través de una petición HTTP POST manipulada, también conocida como Bug ID CSCuo12171.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:web_security_appliance:-:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:8.0.0-000:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:8.0.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:8.0.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:8.0.6-078:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:8.0.6-119:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:8.0.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:8.0.7-142:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:8.0.8-mr-113:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:8.5.0-000:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:8.5.0-497:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:8.5.1-021:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:8.5.2-024:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:8.5.2-027:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:8.5.3-055:*:*:*:*:*:*:*