一、 漏洞 CVE-2015-0760 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Cisco ASA Software 7.x、8.0.x、8.1.x和8.2.x在8.2.2.13之前,IKEv1在Cisco ASA软件中实现允许远程验证的用户通过创建的IKEv1包绕过XAUTH验证,这被称为Bug ID CSCus47259。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The IKEv1 implementation in Cisco ASA Software 7.x, 8.0.x, 8.1.x, and 8.2.x before 8.2.2.13 allows remote authenticated users to bypass XAUTH authentication via crafted IKEv1 packets, aka Bug ID CSCus47259.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco ASA Software IKEv1 权限许可和访问控制问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco ASA(Adaptive Security Appliances,自适应安全设备)Software是美国思科(Cisco)公司的一套防火墙和网络安全平台。该平台提供了对数据和网络资源的高度安全的访问等功能。 Cisco ASA Software的IKEv1实现过程中存在安全漏洞。远程攻击者可通过发送特制的IKEv1数据包利用该漏洞绕过XAUTH身份验证。以下版本受到影响:Cisco ASA Software 7.x版本,8.0.x版本,8.1.x版本,8.2.2.13之前8.2.x版本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-0760 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2015-0760 的情报信息