Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS Software para Cisco Content Security Management Appliance (SMA), Cisco Email Security Appliance (ESA), y Cisco Web Security Appliance (WSA) (CVE-2021-1516)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS Software para Cisco Content Security Management Appliance (SMA), Cisco Email Security Appliance (ESA), y Cisco Web Security Appliance (WSA), podría permitir a un atacante remoto autenticado acceder a información confidencial. en un dispositivo afectado. La vulnerabilidad se presenta porque la información confidencial es incluída en las peticiones HTTP que son intercambiadas entre el usuario y el dispositivo. Un atacante podría explotar esta vulnerabilidad al observar las peticiones HTTP sin procesar que son enviadas a la interfaz. Una explotación con éxito podría permitir al atacante obtener algunas de las contraseñas que están configuradas en toda la interfaz

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:content_security_management_appliance:-:*:*:*:*:*:*:*
cpe:2.3:a:cisco:email_security_appliance:-:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:asyncos:*:*:*:*:*:*:*:* 14.0 (excluyendo)
cpe:2.3:a:cisco:ironport_web_security_appliance:13.6.2-023:*:*:*:*:*:*:*
cpe:2.3:a:cisco:ironport_web_security_appliance:14.0.0-090:*:*:*:*:*:*:*
cpe:2.3:a:cisco:ironport_web_security_appliance:14.0.0-133:*:*:*:*:*:*:*
cpe:2.3:a:cisco:ironport_web_security_appliance:14.0.0-292:*:*:*:*:*:*:*
cpe:2.3:a:cisco:ironport_web_security_appliance:14.0.0-300:*:*:*:*:*:*:*