漏洞详情

CNVD编号 CNVD-2017-11578
漏洞标题 Cisco Email Security Appliance附件过滤器绕过漏洞
严重等级
影响产品 Cisco AsyncOS Software 0
漏洞类型 通用软硬件漏洞
发现时间 2017-06-15
公开时间 2017-06-27
发现者 Cisco
解决方案 用户可参考如下供应商提供的安全公告获得补丁信息: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-esa1
漏洞描述 Cisco Email Security Appliance是一套电子邮件安全设备。Cisco Content Security Management 是统一的电子邮件和Web安全管理解决方案。 Cisco Email Security Appliance (ESA)设备中Cisco AsyncOS Software存在电子邮件扫描漏洞,此漏洞源于对带有附件及已修改MIME标头的电子邮件未能正确输入验证。未经身份验证的远程攻击者绕过已配置的过滤器。

返回漏洞库首页
Image Additional Image