漏洞标题
N/A
漏洞描述信息
在Cisco安全代理4.5.1之前版本(4.5.1.672)的特定驱动程序中,缓冲区溢出可能导致远程攻击者通过在TCP会话中创建的SMB包执行任意代码,该攻击发生在端口(1)139或(2)445上的TCP连接。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Buffer overflow in a certain driver in Cisco Security Agent 4.5.1 before 4.5.1.672, 5.0 before 5.0.0.225, 5.1 before 5.1.0.106, and 5.2 before 5.2.0.238 on Windows allows remote attackers to execute arbitrary code via a crafted SMB packet in a TCP session on port (1) 139 or (2) 445.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cisco Security Agent 缓冲区错误漏洞
漏洞描述信息
Cisco Security Agent(CSA)是美国思科是的一套用于为服务器和桌面计算系统提供安全防护的网络安全代理软件。 Cisco Security Agent 基于Windows平台的驱动程序中存在缓冲区错误漏洞。远程攻击者可借助139或445端口的TCP会话中特制的SMB数据包利用该漏洞执行任意代码。
CVSS信息
N/A
漏洞类别
缓冲区错误