Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro de configuración Decrypt for End-User Notification en Cisco AsyncOS Software para Cisco Web Security Appliances (CVE-2016-9212)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
14/12/2016
Última modificación:
12/04/2025

Descripción

Una vulnerabilidad en el parámetro de configuración Decrypt for End-User Notification en Cisco AsyncOS Software para Cisco Web Security Appliances podría permitir a un atacante remoto no autenticado conectarse a un sitio web seguro sobre Secure Sockets Layer (SSL) o Transport Layer Security (TLS), incluso si el WSA está configurado para bloquear conexiones al sitio web. Productos Afectados: Esta vulnerabilidad afecta a Cisco Web Security Appliances si las opciones de descifrado están activadas y configuradas para el dispositivo para bloquear conexiones a ciertos sitios web. Más Información: CSCvb49012. Lanzamientos Afectados Conocidos: 9.0.1-162 9.1.1-074.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:web_security_appliance:9.0.1-162:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:9.1.1-074:*:*:*:*:*:*:*