Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-20952

PUBLISHED 03.08.2024

CNA: cisco

Обновлено: 25.01.2024
A vulnerability in the scanning engines of Cisco AsyncOS Software for Cisco Secure Web Appliance, formerly known as Cisco Web Security Appliance (WSA), could allow an unauthenticated, remote attacker to bypass a configured rule, thereby allowing traffic onto a network that should have been blocked. This vulnerability exists because malformed, encoded traffic is not properly detected. An attacker could exploit this vulnerability by connecting through an affected device to a malicious server and receiving malformed HTTP responses. A successful exploit could allow the attacker to bypass an explicit block rule and receive traffic that should have been rejected by the device.

CWE

Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-06381 Уязвимость реализации механизма сканирования операционных систем Cisco AsyncOS интернет-шлюзов Cisco Secure Web Appliance (бывшее название "Cisco Web Security Appliances"), позволяющая нарушителю обойти ограничения безопасности

Доп. Информация

Product Status

Cisco Secure Web Appliance
Product: Cisco Secure Web Appliance
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 11.8.0-414 affected
Наблюдалось в версии 11.8.1-023 affected
Наблюдалось в версии 11.8.3-018 affected
Наблюдалось в версии 11.8.3-021 affected
Наблюдалось в версии 12.0.1-268 affected
Наблюдалось в версии 12.0.3-007 affected
Наблюдалось в версии 12.5.2-007 affected
Наблюдалось в версии 12.5.1-011 affected
Наблюдалось в версии 12.5.4-005 affected
Наблюдалось в версии 12.5.5-004 affected
Наблюдалось в версии 14.5.0-498 affected
Наблюдалось в версии 14.0.3-014 affected
Наблюдалось в версии 14.0.2-012 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.