Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-6427

Опубликовано: 18 дек. 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Cisco FireSIGHT Management Center allows remote attackers to bypass the HTTP attack detection feature and avoid triggering Snort IDS rules via an SSL session that is mishandled after decryption, aka Bug ID CSCux53437.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:firesight_system_software:5.3.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.3.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.3.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.3.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.3.1.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.3.1.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.3.1.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.4.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.4.0.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.4.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.4.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.4.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:5.4.1.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:6.0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:firesight_system_software:6.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00397
Низкий

5 Medium

CVSS2

Дефекты

CWE-254

Связанные уязвимости

github
больше 3 лет назад

Cisco FireSIGHT Management Center allows remote attackers to bypass the HTTP attack detection feature and avoid triggering Snort IDS rules via an SSL session that is mishandled after decryption, aka Bug ID CSCux53437.

EPSS

Процентиль: 60%
0.00397
Низкий

5 Medium

CVSS2

Дефекты

CWE-254