CVE-2018-0296
Vulnerabilità Denial-of-Service in Cisco Adaptive Security Appliance (ASA)
- Pubblicato
- 7 giu 2018
- Aggiornato
- 12 gen 2026
- Assegnazione CNA
- cisco
- Evidenza osservata
- 28 giu 2018
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità nell'interfaccia web di Cisco Adaptive Security Appliance (ASA) potrebbe consentire a un attaccante remoto non autenticato di causare un riavvio imprevisto del dispositivo interessato, con conseguente condizione di denial of service (DoS). È anche possibile che, su determinate versioni del software, l'ASA non si riavvii, ma un attaccante potrebbe visualizzare informazioni di sistema sensibili senza autenticazione utilizzando tecniche di directory traversal. La vulnerabilità è dovuta alla mancanza di una corretta validazione dell'input dell'URL HTTP. Un attaccante potrebbe sfruttare questa vulnerabilità inviando una richiesta HTTP appositamente predisposta a un dispositivo interessato. Un exploit potrebbe consentire all'attaccante di causare una condizione di DoS o la divulgazione non autenticata di informazioni. Questa vulnerabilità si applica al traffico HTTP IPv4 e IPv6. Questa vulnerabilità interessa il software Cisco ASA e il software Cisco Firepower Threat Defense (FTD) in esecuzione sui seguenti prodotti Cisco: 3000 Series Industrial Security Appliance (ISA), ASA 1000V Cloud Firewall, ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers, Adaptive Security Virtual Appliance (ASAv), Firepower 2100 Series Security Appliance, Firepower 4100 Series Security Appliance, Firepower 9300 ASA Security Module, FTD Virtual (FTDv). Cisco Bug IDs: CSCvi16029.
Fonti
6- CVE-2018-0296Exploit
Testa CVE-2018-0296 ed estrai i nomi utente
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.