Vulnerabilidad en los filtros de reputación en los mecanismos de protección antispam del Cisco AsyncOS Software for Cisco Email Security Appliance (ESA) (CVE-2020-3568)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
08/10/2020
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en los mecanismos de protección antispam del Cisco AsyncOS Software for Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado omitir los filtros de reputación de URL en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada insuficiente de las URL. Un atacante podría explotar esta vulnerabilidad al diseñar una URL de una manera en particular. Una explotación con éxito podría permitir al atacante omitir los filtros de reputación de URL que están configurados para el dispositivo afectado, lo que podría permitir que unas URL maliciosas pasen a través del dispositivo
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:asyncos:*:*:*:*:*:*:*:* | 13.5.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



