Cisco Web Security Appliance 拒绝服务漏洞 CVE-2016-1440 CNNVD-201606-602

5.0 AV AC AU C I A
发布: 2016-07-02
修订: 2017-09-01

Cisco Web Security Appliance(WSA)是美国思科(Cisco)公司的一套Web安全设备。该设备提供基于SaaS的访问控制、实时网络报告和追踪、制定安全策略等功能。 Cisco WSA的本地pass-through FTP功能中存在安全漏洞,该漏洞源于数据传输完成后程序没有正确终止FTP控制连接。远程攻击者可通过使用WSA初始化FTP连接利用该漏洞造成拒绝服务(CPU消耗)。

0%
暂无可用Exp或PoC
当前有37条受影响产品信息