一、 漏洞 CVE-2016-1411 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"Cisco AsyncOS软件在Cisco Email Security Appliance(ESA)、Cisco Web Security Appliance(WSA)和Cisco Content Management Security Appliance(SMA)的更新功能中存在一个漏洞,可能导致无授权的远程攻击者模拟更新服务器。更多信息:CSCul88715,CSCul94617,CSCul94627。已知受影响的发布版本:7.5.2-201 7.6.3-025 8.0.1-023 8.5.0-000 8.5.0-ER1-198 7.5.2-HP2-303 7.7.0-608 7.7.5-835 8.5.1-021 8.8.0-000 7.9.1-102 8.0.0-404 8.1.1-013 8.2.0-222。已知修复的发布版本:8.0.2-069 8.0.2-074 8.5.7-042 9.1.0-032 8.5.2-027 9.6.1-019。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the update functionality of Cisco AsyncOS Software for Cisco Email Security Appliance (ESA), Cisco Web Security Appliance (WSA), and Cisco Content Management Security Appliance (SMA) could allow an unauthenticated, remote attacker to impersonate the update server. More Information: CSCul88715, CSCul94617, CSCul94627. Known Affected Releases: 7.5.2-201 7.6.3-025 8.0.1-023 8.5.0-000 8.5.0-ER1-198 7.5.2-HP2-303 7.7.0-608 7.7.5-835 8.5.1-021 8.8.0-000 7.9.1-102 8.0.0-404 8.1.1-013 8.2.0-222. Known Fixed Releases: 8.0.2-069 8.0.2-074 8.5.7-042 9.1.0-032 8.5.2-027 9.6.1-019.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco AsyncOS Software 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco AsyncOS on Email Security Appliance(ESA)等都是美国思科(Cisco)公司的产品。Cisco ESA是一套电子邮件安全设备。Cisco Content Security Management Appliance(SMA)是一套内容安全管理设备。Cisco Web Security Appliance(WSA)是一套网络安全设备。Cisco AsyncOS是一套使用在这些产品中的操作系统。 Cisco AsyncOS Software中存在安全漏洞。攻击者可
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
加密问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-1411 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-1411 的情报信息