Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1886

Опубликовано: 04 июл. 2019
Источник: nvd
CVSS3: 8.6
CVSS3: 8.6
CVSS2: 5
EPSS Низкий

Описание

A vulnerability in the HTTPS decryption feature of Cisco Web Security Appliance (WSA) could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to insufficient validation of Secure Sockets Layer (SSL) server certificates. An attacker could exploit this vulnerability by installing a malformed certificate in a web server and sending a request to it through the Cisco WSA. A successful exploit could allow the attacker to cause an unexpected restart of the proxy process on an affected device.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:cisco:asyncos:*:*:*:*:*:*:*:*
Версия от 10.5 (включая) до 10.5.5-005 (исключая)
cpe:2.3:o:cisco:asyncos:*:*:*:*:*:*:*:*
Версия от 11.5 (включая) до 11.5.2-020 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:cisco:web_security_appliance:10.5.2-072:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:10.5.3-025:*:*:*:*:*:*:*
cpe:2.3:a:cisco:web_security_appliance:11.7.0-fcs-334:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.0085
Низкий

8.6 High

CVSS3

8.6 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20
CWE-295

Связанные уязвимости

github
больше 3 лет назад

A vulnerability in the HTTPS decryption feature of Cisco Web Security Appliance (WSA) could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to insufficient validation of Secure Sockets Layer (SSL) server certificates. An attacker could exploit this vulnerability by installing a malformed certificate in a web server and sending a request to it through the Cisco WSA. A successful exploit could allow the attacker to cause an unexpected restart of the proxy process on an affected device.

CVSS3: 8.6
fstec
больше 6 лет назад

Уязвимость функции расшифровки SSL-трафика интернет-шлюзов Cisco Web Security Appliance, связанная с недостаточной проверкой сертификатов сервера Secure Sockets Layer, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 74%
0.0085
Низкий

8.6 High

CVSS3

8.6 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20
CWE-295