Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-0624

Опубликовано: 21 фев. 2015
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

The web framework in Cisco AsyncOS on Email Security Appliance (ESA), Content Security Management Appliance (SMA), and Web Security Appliance (WSA) devices allows remote attackers to trigger redirects via a crafted HTTP header, aka Bug IDs CSCur44412, CSCur44415, CSCur89630, CSCur89636, CSCur89633, and CSCur89639.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:h:cisco:content_security_management_appliance:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:web_security_appliance:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:email_security_appliance_firmware:-:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00149
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

The web framework in Cisco AsyncOS on Email Security Appliance (ESA), Content Security Management Appliance (SMA), and Web Security Appliance (WSA) devices allows remote attackers to trigger redirects via a crafted HTTP header, aka Bug IDs CSCur44412, CSCur44415, CSCur89630, CSCur89636, CSCur89633, and CSCur89639.

EPSS

Процентиль: 36%
0.00149
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20