Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-20069

PUBLISHED 04.03.2026

CNA: cisco

Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software VPN Web Services Client-Side Request Smuggling Vulnerability

Обновлено: 04.03.2026
A vulnerability in the VPN web services component of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to conduct browser-based attacks against users of an affected device. This vulnerability is due to improper validation of HTTP requests. An attacker could exploit this vulnerability by persuading a user to visit a website that is designed to pass malicious HTTP requests to a device that is running Cisco Secure Firewall ASA Software or Cisco Secure FTD Software and has web services endpoints supporting VPN features enabled. A successful exploit could allow the attacker to reflect malicious input from the affected device to the browser that is in use and conduct browser-based attacks, including cross-site scripting (XSS) attacks. The attacker is not able to directly impact the affected device.

CWE

Идентификатор Описание
CWE-444 The product acts as an intermediary HTTP agent (such as a proxy or firewall) in the data flow between two entities such as a client and server, but it does not interpret malformed HTTP requests or responses in ways that are consistent with how the messages will be processed by those entities that are at the ultimate destination.

Доп. Информация

Product Status

Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
Product: Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 9.12.3 affected
Наблюдалось в версии 9.12.1 affected
Наблюдалось в версии 9.12.2 affected
Наблюдалось в версии 9.12.4 affected
Наблюдалось в версии 9.12.3.2 affected
Наблюдалось в версии 9.12.3.7 affected
Наблюдалось в версии 9.12.2.5 affected
Наблюдалось в версии 9.12.3.12 affected
Наблюдалось в версии 9.12.1.3 affected
Наблюдалось в версии 9.12.2.4 affected
Наблюдалось в версии 9.12.1.2 affected
Наблюдалось в версии 9.12.2.9 affected
Наблюдалось в версии 9.12.3.9 affected
Наблюдалось в версии 9.12.2.1 affected
Наблюдалось в версии 9.12.4.2 affected
Наблюдалось в версии 9.12.4.4 affected
Наблюдалось в версии 9.12.4.7 affected
Наблюдалось в версии 9.12.4.8 affected
Наблюдалось в версии 9.12.4.10 affected
Наблюдалось в версии 9.12.4.13 affected
Наблюдалось в версии 9.12.4.18 affected
Наблюдалось в версии 9.12.4.24 affected
Наблюдалось в версии 9.16.1 affected
Наблюдалось в версии 9.12.4.26 affected
Наблюдалось в версии 9.16.1.28 affected
Наблюдалось в версии 9.12.4.29 affected
Наблюдалось в версии 9.16.2 affected
Наблюдалось в версии 9.12.4.30 affected
Наблюдалось в версии 9.16.2.3 affected
Наблюдалось в версии 9.12.4.35 affected
Наблюдалось в версии 9.16.2.7 affected
Наблюдалось в версии 9.12.4.37 affected
Наблюдалось в версии 9.17.1 affected
Наблюдалось в версии 9.16.2.11 affected
Наблюдалось в версии 9.16.2.13 affected
Наблюдалось в версии 9.12.4.39 affected
Наблюдалось в версии 9.12.4.38 affected
Наблюдалось в версии 9.16.2.14 affected
Наблюдалось в версии 9.17.1.7 affected
Наблюдалось в версии 9.12.4.40 affected
Наблюдалось в версии 9.16.3.3 affected
Наблюдалось в версии 9.16.3 affected
Наблюдалось в версии 9.16.3.14 affected
Наблюдалось в версии 9.17.1.9 affected
Наблюдалось в версии 9.12.4.41 affected
Наблюдалось в версии 9.17.1.10 affected
Наблюдалось в версии 9.18.1 affected
Наблюдалось в версии 9.12.4.47 affected
Наблюдалось в версии 9.16.3.15 affected
Наблюдалось в версии 9.18.1.3 affected
Наблюдалось в версии 9.17.1.11 affected
Наблюдалось в версии 9.12.4.48 affected
Наблюдалось в версии 9.18.2 affected
Наблюдалось в версии 9.16.3.19 affected
Наблюдалось в версии 9.17.1.13 affected
Наблюдалось в версии 9.12.4.50 affected
Наблюдалось в версии 9.17.1.15 affected
Наблюдалось в версии 9.12.4.52 affected
Наблюдалось в версии 9.16.3.23 affected
Наблюдалось в версии 9.18.2.5 affected
Наблюдалось в версии 9.16.4 affected
Наблюдалось в версии 9.12.4.54 affected
Наблюдалось в версии 9.17.1.20 affected
Наблюдалось в версии 9.18.2.7 affected
Наблюдалось в версии 9.19.1 affected
Наблюдалось в версии 9.16.4.9 affected
Наблюдалось в версии 9.12.4.55 affected
Наблюдалось в версии 9.18.2.8 affected
Наблюдалось в версии 9.16.4.14 affected
Наблюдалось в версии 9.18.3 affected
Наблюдалось в версии 9.19.1.5 affected
Наблюдалось в версии 9.12.4.56 affected
Наблюдалось в версии 9.17.1.30 affected
Наблюдалось в версии 9.19.1.9 affected
Наблюдалось в версии 9.18.3.39 affected
Наблюдалось в версии 9.16.4.19 affected
Наблюдалось в версии 9.12.4.58 affected
Наблюдалось в версии 9.19.1.12 affected
Наблюдалось в версии 9.18.3.46 affected
Наблюдалось в версии 9.16.4.27 affected
Наблюдалось в версии 9.19.1.18 affected
Наблюдалось в версии 9.18.3.53 affected
Наблюдалось в версии 9.18.3.55 affected
Наблюдалось в версии 9.16.4.38 affected
Наблюдалось в версии 9.17.1.33 affected
Наблюдалось в версии 9.12.4.62 affected
Наблюдалось в версии 9.16.4.39 affected
Наблюдалось в версии 9.18.3.56 affected
Наблюдалось в версии 9.20.1 affected
Наблюдалось в версии 9.16.4.42 affected
Наблюдалось в версии 9.19.1.22 affected
Наблюдалось в версии 9.18.4 affected
Наблюдалось в версии 9.20.1.5 affected
Наблюдалось в версии 9.18.4.5 affected
Наблюдалось в версии 9.19.1.24 affected
Наблюдалось в версии 9.16.4.48 affected
Наблюдалось в версии 9.18.4.8 affected
Наблюдалось в версии 9.20.2 affected
Наблюдалось в версии 9.19.1.27 affected
Наблюдалось в версии 9.12.4.65 affected
Наблюдалось в версии 9.16.4.55 affected
Наблюдалось в версии 9.18.4.22 affected
Наблюдалось в версии 9.20.2.10 affected
Наблюдалось в версии 9.16.4.57 affected
Наблюдалось в версии 9.19.1.28 affected
Наблюдалось в версии 9.17.1.39 affected
Наблюдалось в версии 9.12.4.67 affected
Наблюдалось в версии 9.18.4.24 affected
Наблюдалось в версии 9.20.2.21 affected
Наблюдалось в версии 9.16.4.61 affected
Наблюдалось в версии 9.19.1.31 affected
Наблюдалось в версии 9.18.4.29 affected
Наблюдалось в версии 9.20.2.22 affected
Наблюдалось в версии 9.16.4.62 affected
Наблюдалось в версии 9.18.4.34 affected
Наблюдалось в версии 9.20.3 affected
Наблюдалось в версии 9.16.4.67 affected
Наблюдалось в версии 9.16.4.70 affected
Наблюдалось в версии 9.18.4.40 affected
Наблюдалось в версии 9.23.1 affected
Наблюдалось в версии 9.22.1.1 affected
Наблюдалось в версии 9.16.4.71 affected
Наблюдалось в версии 9.20.3.4 affected
Наблюдалось в версии 9.18.4.47 affected
Наблюдалось в версии 9.20.3.7 affected
Наблюдалось в версии 9.17.1.45 affected
Наблюдалось в версии 9.19.1.37 affected
Наблюдалось в версии 9.17.1.46 affected
Наблюдалось в версии 9.16.4.76 affected
Наблюдалось в версии 9.20.3.9 affected
Наблюдалось в версии 9.19.1.38 affected
Наблюдалось в версии 9.18.4.50 affected
Наблюдалось в версии 9.22.1.3 affected
Наблюдалось в версии 9.20.3.10 affected
Наблюдалось в версии 9.22.1.2 affected
Наблюдалось в версии 9.18.4.52 affected
Наблюдалось в версии 9.20.3.13 affected
Наблюдалось в версии 9.22.1.6 affected
Наблюдалось в версии 9.18.4.53 affected
Наблюдалось в версии 9.16.4.82 affected
Наблюдалось в версии 9.22.2 affected
Наблюдалось в версии 9.20.3.16 affected
Наблюдалось в версии 9.19.1.42 affected
Наблюдалось в версии 9.18.4.57 affected
Наблюдалось в версии 9.16.4.84 affected
Наблюдалось в версии 9.23.1.3 affected
Наблюдалось в версии 9.20.3.20 affected
Наблюдалось в версии 9.22.2.4 affected
Наблюдалось в версии 9.23.1.7 affected
Наблюдалось в версии 9.20.4 affected
Наблюдалось в версии 9.22.2.9 affected
Cisco Secure Firewall Threat Defense (FTD) Software
Product: Cisco Secure Firewall Threat Defense (FTD) Software
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.4.0.1 affected
Наблюдалось в версии 6.4.0.2 affected
Наблюдалось в версии 6.4.0.5 affected
Наблюдалось в версии 6.4.0 affected
Наблюдалось в версии 6.4.0.3 affected
Наблюдалось в версии 6.4.0.4 affected
Наблюдалось в версии 6.4.0.6 affected
Наблюдалось в версии 6.4.0.7 affected
Наблюдалось в версии 6.4.0.8 affected
Наблюдалось в версии 6.4.0.9 affected
Наблюдалось в версии 6.4.0.10 affected
Наблюдалось в версии 6.4.0.11 affected
Наблюдалось в версии 6.4.0.12 affected
Наблюдалось в версии 7.0.0 affected
Наблюдалось в версии 7.0.0.1 affected
Наблюдалось в версии 7.0.1 affected
Наблюдалось в версии 7.1.0 affected
Наблюдалось в версии 6.4.0.13 affected
Наблюдалось в версии 7.0.1.1 affected
Наблюдалось в версии 6.4.0.14 affected
Наблюдалось в версии 7.1.0.1 affected
Наблюдалось в версии 7.0.2 affected
Наблюдалось в версии 6.4.0.15 affected
Наблюдалось в версии 7.2.0 affected
Наблюдалось в версии 7.0.2.1 affected
Наблюдалось в версии 7.0.3 affected
Наблюдалось в версии 7.1.0.2 affected
Наблюдалось в версии 7.2.0.1 affected
Наблюдалось в версии 7.0.4 affected
Наблюдалось в версии 7.2.1 affected
Наблюдалось в версии 7.0.5 affected
Наблюдалось в версии 6.4.0.16 affected
Наблюдалось в версии 7.3.0 affected
Наблюдалось в версии 7.2.2 affected
Наблюдалось в версии 7.2.3 affected
Наблюдалось в версии 7.3.1 affected
Наблюдалось в версии 7.1.0.3 affected
Наблюдалось в версии 7.2.4 affected
Наблюдалось в версии 7.0.6 affected
Наблюдалось в версии 7.2.5 affected
Наблюдалось в версии 7.2.4.1 affected
Наблюдалось в версии 7.3.1.1 affected
Наблюдалось в версии 7.4.0 affected
Наблюдалось в версии 6.4.0.17 affected
Наблюдалось в версии 7.0.6.1 affected
Наблюдалось в версии 7.2.5.1 affected
Наблюдалось в версии 7.4.1 affected
Наблюдалось в версии 7.2.6 affected
Наблюдалось в версии 7.0.6.2 affected
Наблюдалось в версии 7.4.1.1 affected
Наблюдалось в версии 6.4.0.18 affected
Наблюдалось в версии 7.2.7 affected
Наблюдалось в версии 7.2.5.2 affected
Наблюдалось в версии 7.3.1.2 affected
Наблюдалось в версии 7.2.8 affected
Наблюдалось в версии 7.6.0 affected
Наблюдалось в версии 7.4.2 affected
Наблюдалось в версии 7.2.8.1 affected
Наблюдалось в версии 7.0.6.3 affected
Наблюдалось в версии 7.4.2.1 affected
Наблюдалось в версии 7.2.9 affected
Наблюдалось в версии 7.0.7 affected
Наблюдалось в версии 7.7.0 affected
Наблюдалось в версии 7.4.2.2 affected
Наблюдалось в версии 7.2.10 affected
Наблюдалось в версии 7.6.1 affected
Наблюдалось в версии 7.4.2.3 affected
Наблюдалось в версии 7.0.8 affected
Наблюдалось в версии 7.6.2 affected
Наблюдалось в версии 7.7.10 affected
Наблюдалось в версии 7.0.8.1 affected
Наблюдалось в версии 7.6.2.1 affected
Наблюдалось в версии 7.7.10.1 affected
Наблюдалось в версии 7.4.2.4 affected
Наблюдалось в версии 7.2.10.2 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.03.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 04.03.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.