一、 漏洞 CVE-2016-1423 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Cisco AsyncOS中Cisco Email Security Appliance(ESA)中的MIQ视图中的电子邮件消息显示的一个漏洞可能允许未经验证的远程攻击者让用户点击MIQ视图中的恶意链接。恶意链接可以用于实现跨站点脚本(XSS)或HTML注入攻击。更多信息:CSCuz02235。已知受影响的发布版本:8.0.2-069。已知修复的发布版本:9.1.1-038 9.7.2-047。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the display of email messages in the Messages in Quarantine (MIQ) view in Cisco AsyncOS for Cisco Email Security Appliance (ESA) could allow an unauthenticated, remote attacker to cause a user to click a malicious link in the MIQ view. The malicious link could be used to facilitate a cross-site scripting (XSS) or HTML injection attack. More Information: CSCuz02235. Known Affected Releases: 8.0.2-069. Known Fixed Releases: 9.1.1-038 9.7.2-047.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco AsyncOS for Cisco Email Security Appliances 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco AsyncOS for Cisco Email Security Appliances(ESA)是美国思科(Cisco)公司的一套使用在电子邮件安全设备(ESA)和网络安全设备(WSA)中的操作系统。 Cisco AsyncOS for Cisco Email ESA 8.0.2-069版本中的Messages in Quarantine中的邮件信息显示存在安全漏洞。远程攻击者可通过诱使用户点击MIQ中的恶意链接利用该漏洞实施跨站脚本攻击或HTML注入攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-1423 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-1423 的情报信息