Cisco Adaptive Security Appliances(ASA,自适应安全设备)Software是美国思科(Cisco)公司的一套运行于防火墙中的操作系统。 Cisco ASA Software 9.2(.2.4)及之前版本的SSL VPN实现中存在安全漏洞,该漏洞源于程序创建SharePoint处理器时没有正确管理会话信息。远程攻击者可通过发送特制的HTTP请求利用该漏洞覆盖任意RAMFS缓存文件或注入Lua程序,造成拒绝服务(门户网中断或系统重启)。
Cisco Adaptive Security Appliances(ASA,自适应安全设备)Software是美国思科(Cisco)公司的一套运行于防火墙中的操作系统。 Cisco ASA Software 9.2(.2.4)及之前版本的SSL VPN实现中存在安全漏洞,该漏洞源于程序创建SharePoint处理器时没有正确管理会话信息。远程攻击者可通过发送特制的HTTP请求利用该漏洞覆盖任意RAMFS缓存文件或注入Lua程序,造成拒绝服务(门户网中断或系统重启)。