Vulnerabilidad en la funcionalidad file inspection en el servicio Cisco Umbrella Secure Web Gateway (CVE-2022-20738)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en el servicio Cisco Umbrella Secure Web Gateway podría permitir a un atacante remoto no autenticado omitir la funcionalidad file inspection. Esta vulnerabilidad es debido a una insuficiencia de restricciones en la funcionalidad file inspection. Un atacante podría explotar esta vulnerabilidad al descargar una carga útil diseñada mediante métodos específicos. Una explotación con éxito podría permitir al atacante omitir las protecciones de inspección de archivos y descargar una carga útil maliciosa
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:umbrella_secure_web_gateway:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



