一、 漏洞 CVE-2021-34698 基础信息
漏洞标题
Cisco Web Security Appliance Proxy Service 拒绝服务漏洞
来源:AIGC 神龙大模型
漏洞描述信息
思科Web安全设备代理服务拒绝服务漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Cisco Web Security Appliance Proxy Service Denial of Service Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the proxy service of Cisco AsyncOS for Cisco Web Security Appliance (WSA) could allow an unauthenticated, remote attacker to exhaust system memory and cause a denial of service (DoS) condition on an affected device. This vulnerability is due to improper memory management in the proxy service of an affected device. An attacker could exploit this vulnerability by establishing a large number of HTTPS connections to the affected device. A successful exploit could allow the attacker to cause the system to stop processing new connections, which could result in a DoS condition. Note: Manual intervention may be required to recover from this situation.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
在移除最后引用时对内存的释放不恰当(内存泄露)
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco AsyncOS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco AsyncOS是美国思科(Cisco)公司的一款应用于思科设备的操作系统。 Cisco AsyncOS for Cisco Web Security Appliance存在安全漏洞,该漏洞源于受影响设备的代理服务的内存管理不当造成的。攻击者可以通过与受影响的设备建立大量HTTPS连接来利用该漏洞。如果攻击成功,攻击者可利用该漏洞可能会导致系统停止处理新连接,从而导致拒绝服务攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-34698 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-34698 的情报信息