Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco AsyncOS Software para Cisco Web Security Appliance (WSA) (CVE-2017-12303)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en la característica de filtrado de archivos Advanced Malware Protection (AMP) de Cisco AsyncOS Software para Cisco Web Security Appliance (WSA) podría permitir que un atacante remoto sin autenticar omita una regla de filtrado de archivos AMP configurada. Los tipos de archivo que se han visto afectados son los comprimidos o zip. La vulnerabilidad se debe a los valores hash de archivo incorrectos y diferentes cuando AMP escanea el archivo. Un atacante podría explotar esta vulnerabilidad mediante el envío de un archivo adjunto de correo electrónico manipulado al dispositivo objetivo. Un exploit podría permitir que el atacante omita un filtro de archivos AMP configurado. Cisco Bug IDs: CSCvf52943.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:asyncos:10.1.1-234:*:*:*:*:*:*:*
cpe:2.3:o:cisco:asyncos:10.1.1-235:*:*:*:*:*:*:*