一、 漏洞 CVE-2016-6460 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Cisco Firepower System Software 的 FTP 表示状态转移应用程序编程接口(REST API)中的一个漏洞可能导致无授权的远程攻击者绕过 FTP malware 检测规则并通过 FTP 连接下载恶意软件。当设备为 FTP 连接配置了具有恶意模块屏蔽的文件策略时,Cisco Firepower System Software 受到影响。更多信息:CSCuv36188 CSCuy91156。已知受影响的发布版本:5.4.0.2 5.4.1.1 5.4.1.6 6.0.0 6.1.0 6.2.0。已知固定发布的版本:6.0.0。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the FTP Representational State Transfer Application Programming Interface (REST API) for Cisco Firepower System Software could allow an unauthenticated, remote attacker to bypass FTP malware detection rules and download malware over an FTP connection. Cisco Firepower System Software is affected when the device has a file policy with malware block configured for FTP connections. More Information: CSCuv36188 CSCuy91156. Known Affected Releases: 5.4.0.2 5.4.1.1 5.4.1.6 6.0.0 6.1.0 6.2.0. Known Fixed Releases: 6.0.0.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Firepower System Software 安全绕过漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Firepower System Software是美国思科(Cisco)公司的一款下一代防火墙产品(NGFW)。FTP Representational State Transfer Application Programming Interface(REST API)是其中的一个用于FTP的网络应用程序API。 Cisco Firepower System Software的FTP REST API中存在安全漏洞。远程攻击者可利用该漏洞绕过FTP恶意软件检测规则,通过FTP连接下载恶意软件
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
配置错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-6460 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-6460 的情报信息