Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Information Disclosure Vulnerability
Una falla en la interfaz web de los firewalls Cisco ASA y FTD permite que atacantes lean información sensible de la memoria del dispositivo enviando solicitudes web especialmente elaboradas, sin necesidad de iniciar sesión. Esto podría exponer contraseñas, claves de cifrado y otros datos confidenciales.
Una vulnerabilidad de seguimiento de búfer en el analizador de servicios web de Cisco ASA y FTD permite que un atacante remoto no autenticado recupere contenido arbitrario de la memoria mediante solicitudes GET malformadas enviadas a la interfaz web. El defecto proviene del manejo inadecuado de URLs inválidas, pudiendo resultar en exposición de credenciales sensibles y material criptográfico. La explotación requiere acceso de red a la interfaz de servicios web y afecta configuraciones específicas de AnyConnect y WebVPN.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →