一、 漏洞 CVE-2016-6356 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Cisco Email Security Appliances的Cisco AsyncOS Software中的邮件过滤功能的一个漏洞可能导致无身份的远程攻击者停止扫描和转发邮件。受影响的产品:如果软件配置将邮件附件应用于消息过滤或内容过滤,则对于虚拟和硬件 appliances,此漏洞将影响所有前第一例修复的 Cisco AsyncOS Software for Cisco Email Security Appliances版本。如果软件将消息过滤或内容过滤特定于收到的邮件附件,则该漏洞不仅限于消息过滤或内容过滤的特定规则或操作。更多信息:CSCuz63143。已知受影响的发布版本:8.5.7-042,9.7.0-125,9.1.1-038,9.7.2-047。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the email message filtering feature of Cisco AsyncOS Software for Cisco Email Security Appliances could allow an unauthenticated, remote attacker to cause an affected device to stop scanning and forwarding email messages due to a denial of service (DoS) condition. Affected Products: This vulnerability affects all releases prior to the first fixed release of Cisco AsyncOS Software for Cisco Email Security Appliances, both virtual and hardware appliances, if the software is configured to apply a message filter or content filter to incoming email attachments. The vulnerability is not limited to any specific rules or actions for a message filter or content filter. More Information: CSCuz63143. Known Affected Releases: 8.5.7-042 9.7.0-125. Known Fixed Releases: 10.0.0-125 9.1.1-038 9.7.2-047.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco AsyncOS for Cisco Email Security Appliances 拒绝服务漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco AsyncOS for Cisco Email Security Appliances(ESA)是美国思科(Cisco)公司的一套使用在电子邮件安全设备(ESA)中的操作系统。 Cisco AsyncOS Software for Cisco ESA 8.5.7-042版本和9.7.0-125版本中的邮件信息过滤功能存在拒绝服务漏洞。远程攻击者可通过发送特制的邮件信息利用该漏洞造成拒绝服务(停止扫描和转发邮件)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-6356 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-6356 的情报信息