CVE-2018-0296
Cisco Adaptive Security Appliance (ASA) डिनायल-ऑफ-सर्विस भेद्यता
- प्रकाशित
- 7 जून 2018
- अद्यतन
- 12 जन॰ 2026
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 28 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Cisco Adaptive Security Appliance (ASA) के वेब इंटरफ़ेस में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को प्रभावित डिवाइस को अप्रत्याशित रूप से रीबूट करने की अनुमति दे सकती है, जिसके परिणामस्वरूप सेवा से वंचित (DoS) स्थिति उत्पन्न हो सकती है। कुछ सॉफ़्टवेयर रिलीज़ों पर यह भी संभव है कि ASA रीबूट न हो, लेकिन एक हमलावर डायरेक्ट्री ट्रैवर्सल तकनीकों का उपयोग करके बिना प्रमाणीकरण के संवेदनशील सिस्टम जानकारी देख सकता है। यह भेद्यता HTTP URL के उचित इनपुट सत्यापन की कमी के कारण है। एक हमलावर प्रभावित डिवाइस पर एक क्राफ्टेड HTTP अनुरोध भेजकर इस भेद्यता का फायदा उठा सकता है। एक शोषण हमलावर को DoS स्थिति या सूचना का अनप्रमाणित प्रकटीकरण उत्पन्न करने की अनुमति दे सकता है। यह भेद्यता IPv4 और IPv6 HTTP ट्रैफ़िक पर लागू होती है। यह भेद्यता Cisco ASA Software और Cisco Firepower Threat Defense (FTD) Software को प्रभावित करती है जो निम्नलिखित Cisco उत्पादों पर चल रहा है: 3000 Series Industrial Security Appliance (ISA), ASA 1000V Cloud Firewall, ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers, Adaptive Security Virtual Appliance (ASAv), Firepower 2100 Series Security Appliance, Firepower 4100 Series Security Appliance, Firepower 9300 ASA Security Module, FTD Virtual (FTDv)। Cisco Bug IDs: CSCvi16029।
स्रोत
6- CVE-2018-0296एक्सप्लॉइट
CVE-2018-0296 का परीक्षण करें और उपयोगकर्ता नाम निकालें
- CVE-2018-0296एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।