Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Information Disclosure Vulnerability
Uma falha na interface web dos firewalls Cisco ASA e FTD permite que atacantes leiam informações sensíveis da memória do dispositivo enviando requisições especialmente elaboradas, sem precisar fazer login. Isso pode expor senhas, chaves de criptografia e outros dados confidenciais.
Uma vulnerabilidade de rastreamento de buffer no analisador de serviços web do Cisco ASA e FTD permite que um atacante remoto não autenticado recupere conteúdo arbitrário da memória através de requisições GET malformadas enviadas à interface web. O defeito decorre do manuseio inadequado de URLs inválidas, podendo resultar em exposição de credenciais sensíveis e material criptográfico. A exploração requer acesso de rede à interface de serviços web e afeta configurações específicas de AnyConnect e WebVPN.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →