Vulnerabilidad en Cisco Email Security Appliance (ESA) (CVE-2017-12309)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-113
Neutralización incorrecta de secuencias CRLF en cabeceras HTTP (División de respuesta HTTP)
Fecha de publicación:
16/11/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de separación de respuestas HTTP. La vulnerabilidad se debe a que la aplicación o su entorno fracasan a la hora de sanitizar los valores de entrada. Un atacante podría explotar esta vulnerabilidad inyectando cabeceras HTTP maliciosas, controlando el cuerpo de la respuesta o dividiendo la respuesta en múltiples respuestas. Un exploit podría permitir que el atacante realice ataques de Cross-Site Scripting, desfiguración cruzada de usuario, envenenamiento de caché DNS o exploits similares. Cisco Bug IDs: CSCvf16705.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:email_security_appliance_firmware:10.0.2-020:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:email_security_appliance_firmware:11.0.0-105:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101928
- http://www.securitytracker.com/id/1039831
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-esa
- http://www.securityfocus.com/bid/101928
- http://www.securitytracker.com/id/1039831
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-esa