漏洞标题
N/A
漏洞描述信息
Cisco Firepower System Software 的 FTP 表示状态转移应用程序编程接口(REST API)中的一个漏洞可能导致无授权的远程攻击者绕过 FTP malware 检测规则并通过 FTP 连接下载恶意软件。当设备为 FTP 连接配置了具有恶意模块屏蔽的文件策略时,Cisco Firepower System Software 受到影响。更多信息:CSCuv36188 CSCuy91156。已知受影响的发布版本:5.4.0.2 5.4.1.1 5.4.1.6 6.0.0 6.1.0 6.2.0。已知固定发布的版本:6.0.0。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability in the FTP Representational State Transfer Application Programming Interface (REST API) for Cisco Firepower System Software could allow an unauthenticated, remote attacker to bypass FTP malware detection rules and download malware over an FTP connection. Cisco Firepower System Software is affected when the device has a file policy with malware block configured for FTP connections. More Information: CSCuv36188 CSCuy91156. Known Affected Releases: 5.4.0.2 5.4.1.1 5.4.1.6 6.0.0 6.1.0 6.2.0. Known Fixed Releases: 6.0.0.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cisco Firepower System Software 安全绕过漏洞
漏洞描述信息
Cisco Firepower System Software是美国思科(Cisco)公司的一款下一代防火墙产品(NGFW)。FTP Representational State Transfer Application Programming Interface(REST API)是其中的一个用于FTP的网络应用程序API。 Cisco Firepower System Software的FTP REST API中存在安全漏洞。远程攻击者可利用该漏洞绕过FTP恶意软件检测规则,通过FTP连接下载恶意软件
CVSS信息
N/A
漏洞类别
配置错误