CH azonosító
CH-6860Angol cím
Cisco ASA Cut-Through Proxy Authentication Information Disclosure VulnerabilityFelfedezés dátuma
2012.05.15.Súlyosság
AlacsonyÉrintett rendszerek
Adaptive Security Appliance (ASA)CISCO
Érintett verziók
Cisco Adaptive Security Appliance (ASA) 8.x
Összefoglaló
A Cisco Adaptive Security Appliance (ASA) olyan sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas adatokat szerezhetnek.
Leírás
A sérülékenységet a cut-through proxy hitelesítés egy hibája okozza, amelyet kihasználva bizalmas adatok szivároghatnak ki, ha a felhasználó hitelesíti magát.
A sérülékenységet az interim release 8.4.3(8) verziónál korábbiakban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.cisco.com
SECUNIA 49139
CVE-2012-0335 - NVD CVE-2012-0335