Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-00187

Опубликовано: 20 мар. 2014
Источник: fstec
CVSS2: 8.5
EPSS Низкий

Описание

Уязвимость в службе SLBL (проверки надежных/заблокированных пользователей) в Cisco AsyncOS для устройств обеспечения защиты электронной почты (Email Security Appliance, ESA) и устройств управления безопасностью (Content Security Management Appliance, SMA) позволяет удаленным пользователям, прошедшим аутентификацию, выполнить произвольный код с правами суперпользователя, загрузив измененный файл базы данных SLBL через FTP-соединение.

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco IronPort Email Security Appliance

Версия ПО

до 7.6.3-023 (Cisco IronPort Email Security Appliance)
от 7.8 до 8.0.1-023 (Cisco IronPort Email Security Appliance)
от AAA (Cisco IronPort Email Security Appliance)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140319-asyncos

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 80%
0.01372
Низкий

8.5 High

CVSS2

Связанные уязвимости

nvd
больше 11 лет назад

The End User Safelist/Blocklist (aka SLBL) service in Cisco AsyncOS Software for Email Security Appliance (ESA) before 7.6.3-023 and 8.x before 8.0.1-023 and Cisco Content Security Management Appliance (SMA) before 7.9.1-110 and 8.x before 8.1.1-013 allows remote authenticated users to execute arbitrary code with root privileges via an FTP session that uploads a modified SLBL database file, aka Bug IDs CSCug79377 and CSCug80118.

github
больше 3 лет назад

The End User Safelist/Blocklist (aka SLBL) service in Cisco AsyncOS Software for Email Security Appliance (ESA) before 7.6.3-023 and 8.x before 8.0.1-023 and Cisco Content Security Management Appliance (SMA) before 7.9.1-110 and 8.x before 8.1.1-013 allows remote authenticated users to execute arbitrary code with root privileges via an FTP session that uploads a modified SLBL database file, aka Bug IDs CSCug79377 and CSCug80118.

EPSS

Процентиль: 80%
0.01372
Низкий

8.5 High

CVSS2