Cisco Email Security Appliance... CVE-2019-1947 CNNVD-202002-987

7.8 AV AC AU C I A
发布: 2020-09-23
修订: 2020-10-01

Cisco Email Security Appliance(ESA)是美国思科(Cisco)公司的一个电子邮件安全设备。AsyncOS Software是运行在其中的一套操作系统。 Cisco ESA中的AsyncOS Software 12.1.0-085版本和11.1.0-131版本中的邮件过滤功能存在输入验证错误漏洞,该漏洞源于程序没有正确处理带有较大附件的邮件消息。远程攻击者可通过发送恶意的邮件消息利用该漏洞完全占用CPU,造成拒绝服务。

暂无可用Exp或PoC
当前有2条受影响产品信息