Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el software Cisco AsyncOS para Cisco Email Security Appliance (ESA) (CVE-2021-1534)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/10/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en los mecanismos de protección antispam del software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado omitir los filtros de reputación de URL en un dispositivo afectado. Esta vulnerabilidad es debido al procesamiento inapropiado de las URL. Un atacante podría explotar esta vulnerabilidad al diseñar una URL de una manera particular. Una explotación con éxito podría permitir al atacante omitir los filtros de reputación de URL que están configurados para un dispositivo afectado, lo que podría permitir el paso de URLs maliciosas mediante el dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:asyncos:*:*:*:*:*:*:*:* 14.0.1 (excluyendo)
cpe:2.3:h:cisco:email_security_appliance_c170:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:email_security_appliance_c190:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:email_security_appliance_c380:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:email_security_appliance_c390:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:email_security_appliance_c680:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:email_security_appliance_c690:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:email_security_appliance_c690x:-:*:*:*:*:*:*:*