漏洞信息详情
Cisco Email Security Appliance 输入验证错误漏洞
- CNNVD编号:CNNVD-201910-079
- 危害等级: 高危
- CVE编号: CVE-2019-12706
- 漏洞类型: 输入验证错误
- 发布时间: 2019-10-02
- 威胁类型: 远程
- 更新时间: 2020-02-24
- 厂 商:
- 漏洞来源: Fabian Henneke of ...
漏洞简介
Cisco Email Security Appliance(ESA)是美国思科(Cisco)公司的一个电子邮件安全设备。AsyncOS Software是运行在其中的一套操作系统。
Cisco ESA中的AsyncOS Software 13.5之前版本的Sender Policy Framework功能存在输入验证错误漏洞,该漏洞源于程序没有充分验证进入的SPF消息。远程攻击者可通过发送自定义的SPF数据包利用该漏洞绕过所配置的用户过滤器,发送恶意的内容。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191002-esa-bypass
参考网址
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.3707/
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191002-esa-bypass
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.0623/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-12706
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Cisco-Email-Security-Appliance-privilege-escalation-via-Filter-Bypass-30520
受影响实体
暂无
补丁
- Cisco Email Security Appliance 输入验证错误漏洞的修复措施
评论