Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01372

Опубликовано: 18 апр. 2018
Источник: fstec
CVSS3: 6.5
CVSS2: 5
EPSS Низкий

Описание

Уязвимость реализации Security Assertion Markup Language (SAML) механизма аутентификации Single sign-on (SSO) клиента программного обеспечения защищенного мобильного доступа Cisco AnyConnect Secure Mobility Client, межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) связана с некорректным управлением сеансом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процедуру аутентификации с ипользованием специально сформированной ссылки или Cisco Identity Provider (IdP)

Вендор

Cisco Systems Inc.

Наименование ПО

Firepower Threat Defense
AnyConnect Secure Mobility Client
Adaptive Security Appliance

Версия ПО

6.2.1 (Firepower Threat Defense)
6.2.2 (Firepower Threat Defense)
4.4 (AnyConnect Secure Mobility Client)
4.5 (AnyConnect Secure Mobility Client)
от 9.7 до 9.7.1.24 (Adaptive Security Appliance)
от 9.8 до 9.8.2.28 (Adaptive Security Appliance)
от 9.9 до 9.9.2.1 (Adaptive Security Appliance)
6.2.3 (Firepower Threat Defense)

Тип ПО

ПО программно-аппаратного средства
Программное средство защиты
ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asaanyconnect

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 80%
0.01391
Низкий

6.5 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
почти 8 лет назад

A vulnerability in the implementation of Security Assertion Markup Language (SAML) Single Sign-On (SSO) authentication for Cisco AnyConnect Secure Mobility Client for Desktop Platforms, Cisco Adaptive Security Appliance (ASA) Software, and Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to establish an authenticated AnyConnect session through an affected device running ASA or FTD Software. The authentication would need to be done by an unsuspecting third party, aka Session Fixation. The vulnerability exists because there is no mechanism for the ASA or FTD Software to detect that the authentication request originates from the AnyConnect client directly. An attacker could exploit this vulnerability by persuading a user to click a crafted link and authenticating using the company's Identity Provider (IdP). A successful exploit could allow the attacker to hijack a valid authentication token and use that to establish an authenticated AnyConnect

CVSS3: 6.5
github
больше 3 лет назад

A vulnerability in the implementation of Security Assertion Markup Language (SAML) Single Sign-On (SSO) authentication for Cisco AnyConnect Secure Mobility Client for Desktop Platforms, Cisco Adaptive Security Appliance (ASA) Software, and Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to establish an authenticated AnyConnect session through an affected device running ASA or FTD Software. The authentication would need to be done by an unsuspecting third party, aka Session Fixation. The vulnerability exists because there is no mechanism for the ASA or FTD Software to detect that the authentication request originates from the AnyConnect client directly. An attacker could exploit this vulnerability by persuading a user to click a crafted link and authenticating using the company's Identity Provider (IdP). A successful exploit could allow the attacker to hijack a valid authentication token and use that to establish an authenticated AnyConne...

EPSS

Процентиль: 80%
0.01391
Низкий

6.5 Medium

CVSS3

5 Medium

CVSS2