"Cisco.ASA.HTTP.URL.Directory.Traversal"
- 特征库ID:
46296
- 漏洞级别:
high
- CVE ID:
CVE-2018-0296
- 建议的动作:
drop
- 受影响的系统:
Windows,Linux,Other
- 协议:
tcp
攻击漏洞描述
这表明攻击企图利用思科自适应安全设备中的目录遍历漏洞。该漏洞是由于在处理精心设计的 HTTP 请求时对应用程序中用户提供的输入的过滤不足。远程攻击者可以利用这一点导致拒绝服务条件,或者可能获得对敏感信息的未经授权的访问。
影响范围
3000 Series Industrial Security Appliance (ISA)
ASA 1000V Cloud Firewall
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4100 Series Security Appliance
Firepower 9300 ASA Security Module
FTD Virtual (FTDv)
可能带来的后果
拒绝服务:远程攻击者可以使易受攻击的系统崩溃。
解决办法
有关更新,请参阅供应商公告:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd