Cisco Web Security Appliance(WSA)是美国思科(Cisco)公司的一套Web安全设备。该设备提供基于SaaS的访问控制、实时网络报告和追踪、制定安全策略等功能。 Cisco WSA的本地pass-through FTP功能中存在安全漏洞,该漏洞源于数据传输完成后程序没有正确终止FTP控制连接。远程攻击者可通过使用WSA初始化FTP连接利用该漏洞造成拒绝服务(CPU消耗)。
Cisco Web Security Appliance(WSA)是美国思科(Cisco)公司的一套Web安全设备。该设备提供基于SaaS的访问控制、实时网络报告和追踪、制定安全策略等功能。 Cisco WSA的本地pass-through FTP功能中存在安全漏洞,该漏洞源于数据传输完成后程序没有正确终止FTP控制连接。远程攻击者可通过使用WSA初始化FTP连接利用该漏洞造成拒绝服务(CPU消耗)。