Vulnerabilidad en Cisco AsyncOS Software (CVE-2019-1817)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
03/05/2019
Última modificación:
24/03/2023
Descripción
Una vulnerabilidad en la funcionalidad web proxy de Cisco AsyncOS Software para Cisco Web Security Appliance, podría permitir que un atacante remoto no identificado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a la comprobación inapropiada de las peticiones HTTP y HTTPS. Un atacante podría aprovechar esta vulnerabilidad mediante el envio de una petición HTTP o HTTPS malformada a un dispositivo afectado. Una operación con éxito podría permitir al atacante causar un reinicio del proceso web proxy, resultando en una condición de DoS temporal.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:web_security_appliance:11.5.1-fcs-115:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:web_security_appliance:11.5.1-fcs-124:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:web_security_appliance:11.5.1-fcs-125:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:web_security_appliance:11.7.0-fcs-334:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



