Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1296

Опубликовано: 20 янв. 2016
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The proxy engine on Cisco Web Security Appliance (WSA) devices with software 8.5.3-055, 9.1.0-000, and 9.5.0-235 allows remote attackers to bypass intended proxy restrictions via a malformed HTTP method, aka Bug ID CSCux00848.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:web_security_appliance:8.5.3-055:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:9.1.0-000:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:9.5.0-235:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.00369
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-254

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

The proxy engine on Cisco Web Security Appliance (WSA) devices with software 8.5.3-055, 9.1.0-000, and 9.5.0-235 allows remote attackers to bypass intended proxy restrictions via a malformed HTTP method, aka Bug ID CSCux00848.

EPSS

Процентиль: 58%
0.00369
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-254