Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01489

Опубликовано: 01 нояб. 2023
Источник: fstec
CVSS3: 5.8
CVSS2: 5
EPSS Низкий

Описание

Уязвимость FTP-модуле обнаружения вторжений Snort микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD) связана с недостаточным обнаружением или обработкой адверсивных возмущений ввода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности

Вендор

Cisco Systems Inc.

Наименование ПО

Snort
Cisco Cyber Vision
Firepower Threat Defense
MX16
MX17
MX18
Unified Threat Defense

Версия ПО

до 3.1.32.0 (Snort)
до 4.1.3 (Cisco Cyber Vision)
до 6.4.0.17 (Firepower Threat Defense)
от 6.5 до 7.0.6 (Firepower Threat Defense)
от 7.1 до 7.2.4 (Firepower Threat Defense)
до 16.6.6 (MX16)
до 17.0 (MX17)
до 18.1 (MX18)
от 17.3 до 17.3.8 (Unified Threat Defense)
от 17.6 до 17.6.6 (Unified Threat Defense)
от 17.9 до 17.9.4 (Unified Threat Defense)
от 17.11 до 17.11.1a (Unified Threat Defense)
от 17.12 до 17.12.1a (Unified Threat Defense)

Тип ПО

Программное средство защиты
Средство защиты
ПО программно-аппаратного средства
Сетевое средство
ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snort-ftd-zXYtnjOM

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 14%
0.00047
Низкий

5.8 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.8
nvd
больше 2 лет назад

Multiple Cisco products are affected by a vulnerability in the Snort detection engine that could allow an unauthenticated, remote attacker to bypass the configured policies on an affected system. This vulnerability is due to a flaw in the FTP module of the Snort detection engine. An attacker could exploit this vulnerability by sending crafted FTP traffic through an affected device. A successful exploit could allow the attacker to bypass FTP inspection and deliver a malicious payload.

CVSS3: 5.8
github
больше 2 лет назад

Multiple Cisco products are affected by a vulnerability in the Snort detection engine that could allow an unauthenticated, remote attacker to bypass the configured policies on an affected system. This vulnerability is due to a flaw in the FTP module of the Snort detection engine. An attacker could exploit this vulnerability by sending crafted FTP traffic through an affected device. A successful exploit could allow the attacker to bypass FTP inspection and deliver a malicious payload.

EPSS

Процентиль: 14%
0.00047
Низкий

5.8 Medium

CVSS3

5 Medium

CVSS2