CVE-2018-0296
Cisco Adaptive Security Appliance (ASA) Denial-of-Service-Schwachstelle
- Veröffentlicht
- 07.06.2018
- Aktualisiert
- 12.01.2026
- CNA zuweisen
- cisco
- Beweise beobachtet
- 28.06.2018
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Schwachstelle in der Webschnittstelle der Cisco Adaptive Security Appliance (ASA) könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, ein betroffenes Gerät unerwartet neu zu starten, was zu einem Denial-of-Service-Zustand (DoS) führt. Bei bestimmten Software-Versionen ist es auch möglich, dass die ASA nicht neu startet, aber ein Angreifer könnte ohne Authentifizierung vertrauliche Systeminformationen mithilfe von Directory-Traversal-Techniken einsehen. Die Schwachstelle ist auf die fehlende ordnungsgemäße Eingabevalidierung der HTTP-URL zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine manipulierte HTTP-Anfrage an ein betroffenes Gerät sendet. Eine Ausnutzung könnte es dem Angreifer ermöglichen, einen DoS-Zustand zu verursachen oder nicht authentifizierte Informationen preiszugeben. Diese Schwachstelle betrifft IPv4- und IPv6-HTTP-Datenverkehr. Diese Schwachstelle betrifft Cisco ASA Software und Cisco Firepower Threat Defense (FTD) Software, die auf den folgenden Cisco-Produkten ausgeführt wird: 3000 Series Industrial Security Appliance (ISA), ASA 1000V Cloud Firewall, ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers, Adaptive Security Virtual Appliance (ASAv), Firepower 2100 Series Security Appliance, Firepower 4100 Series Security Appliance, Firepower 9300 ASA Security Module, FTD Virtual (FTDv). Cisco Bug IDs: CSCvi16029.
Quellen
6- CVE-2018-0296Exploit
CVE-2018-0296 testen und Benutzernamen extrahieren
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.