漏洞详情
CNVD编号 | CNVD-2017-11578 |
---|---|
漏洞标题 | Cisco Email Security Appliance附件过滤器绕过漏洞 |
严重等级 | 中 |
影响产品 | Cisco AsyncOS Software 0 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-15 |
公开时间 | 2017-06-27 |
发现者 | Cisco |
解决方案 | 用户可参考如下供应商提供的安全公告获得补丁信息: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-esa1 |
漏洞描述 | Cisco Email Security Appliance是一套电子邮件安全设备。Cisco Content Security Management 是统一的电子邮件和Web安全管理解决方案。 Cisco Email Security Appliance (ESA)设备中Cisco AsyncOS Software存在电子邮件扫描漏洞,此漏洞源于对带有附件及已修改MIME标头的电子邮件未能正确输入验证。未经身份验证的远程攻击者绕过已配置的过滤器。 |
返回漏洞库首页