Cisco Web Security Appliance 资源管理错误漏洞 CVE-2015-6386 CNNVD-201512-002

5.0 AV AC AU C I A
发布: 2015-12-01
修订: 2017-09-14

Cisco Web Security Appliance(WSA)是美国思科(Cisco)公司的一套Web安全设备。该设备提供基于SaaS的访问控制、实时网络报告和追踪、制定安全策略等功能。 Cisco WSA 8.0.7-142版本和8.5.1-021版本的passthrough FTP功能中存在安全漏洞。当程序在数据传输完成后终止FTP控制连接时,远程攻击者可借助FTP会话利用该漏洞造成拒绝服务(CPU消耗)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息