CVE-2018-0296
Vulnérabilité de déni de service dans Cisco Adaptive Security Appliance (ASA)
- Publié
- 7 juin 2018
- Mise à jour
- 12 janv. 2026
- Attribution de CNA
- cisco
- Preuve observée
- 28 juin 2018
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité dans l'interface web du Cisco Adaptive Security Appliance (ASA) pourrait permettre à un attaquant distant non authentifié de provoquer un redémarrage inattendu de l'appareil concerné, entraînant une condition de déni de service (DoS). Il est également possible, sur certaines versions logicielles, que l'ASA ne redémarre pas, mais qu'un attaquant puisse consulter des informations système sensibles sans authentification en utilisant des techniques de traversée de répertoire. Cette vulnérabilité est due à un manque de validation appropriée des entrées de l'URL HTTP. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP spécialement conçue à un appareil concerné. Une exploitation pourrait permettre à l'attaquant de provoquer une condition DoS ou une divulgation d'informations sans authentification. Cette vulnérabilité s'applique au trafic HTTP IPv4 et IPv6. Elle affecte le logiciel Cisco ASA et le logiciel Cisco Firepower Threat Defense (FTD) qui s'exécutent sur les produits Cisco suivants : 3000 Series Industrial Security Appliance (ISA), ASA 1000V Cloud Firewall, ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers, Adaptive Security Virtual Appliance (ASAv), Firepower 2100 Series Security Appliance, Firepower 4100 Series Security Appliance, Firepower 9300 ASA Security Module, FTD Virtual (FTDv). Cisco Bug IDs : CSCvi16029.
Sources
6- CVE-2018-0296Exploit
Tester CVE-2018-0296 et extraire les noms d'utilisateur
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.