Cisco Adaptive Security Appliances 代码注入漏洞 CVE-2014-3399 CNNVD-201410-128

5.5 AV AC AU C I A
发布: 2014-10-07
修订: 2014-10-08

Cisco Adaptive Security Appliances(ASA,自适应安全设备)Software是美国思科(Cisco)公司的一套运行于防火墙中的操作系统。 Cisco ASA Software 9.2(.2.4)及之前版本的SSL VPN实现中存在安全漏洞,该漏洞源于程序创建SharePoint处理器时没有正确管理会话信息。远程攻击者可通过发送特制的HTTP请求利用该漏洞覆盖任意RAMFS缓存文件或注入Lua程序,造成拒绝服务(门户网中断或系统重启)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息