CVE-2006-0515
Cisco PIX/ASA 7.1.x से पहले 7.1(2) और 7.0.x से पहले 7.0(5), PIX 6.3.x से पहले 6.3.5(112), तथा FWSM 2.3.x से पहले 2.3(4) और 3.x से पहले 3.1(7), जब Websense/N2H2 के साथ...
- प्रकाशित
- 9 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco PIX/ASA 7.1.x से पहले 7.1(2) और 7.0.x से पहले 7.0(5), PIX 6.3.x से पहले 6.3.5(112), तथा FWSM 2.3.x से पहले 2.3(4) और 3.x से पहले 3.1(7), जब Websense/N2H2 के साथ उपयोग किया जाता है, तो दूरस्थ हमलावरों को HTTP अनुरोध की GET विधि को कई पैकेटों में विभाजित करके HTTP एक्सेस प्रतिबंधों को बायपास करने की अनुमति देता है, जो अनुरोध को निरीक्षण के लिए Websense को भेजे जाने से रोकता है, उर्फ बग्स CSCsc67612, CSCsc68472, और CSCsd81734।
स्रोत
1George D. Gal · hardware · 8 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।