CVE-2008-7257
ثغرة حقن CRLF في +webvpn+/index.html في WebVPN على أجهزة Cisco Adaptive Security Appliances (ASA) من سلسلة 5580 التي تعمل بإصدارات برامج أقدم من 8.1(2) تسمح...
- تم النشر
- 29/06/2010
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/06/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن CRLF في +webvpn+/index.html في WebVPN على أجهزة Cisco Adaptive Security Appliances (ASA) من سلسلة 5580 التي تعمل بإصدارات برامج أقدم من 8.1(2) تسمح للمهاجمين عن بُعد بحقن ترويسات HTTP عشوائية، كما يتضح من هجوم إعادة توجيه يتضمن تسلسل %0d%0aLocation%3a في URI، أو تنفيذ هجمات تقسيم استجابة HTTP عبر نواقل غير محددة، والمعروفة أيضًا بمعرّف الخطأ Bug ID CSCsr09163.
المصادر
1Daniel King · hardware · 25/06/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.