CVE-2018-0296
Cisco Adaptive Security Appliance (ASA) 서비스 거부 취약점
- 게시됨
- 2018. 6. 7.
- 업데이트됨
- 2026. 1. 12.
- CNA 할당 중
- cisco
- 증거 관찰됨
- 2018. 6. 28.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H높음 · 다음 30일
- 백분위수
- 100.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
웹 인터페이스의 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치를 예기치 않게 재부팅하게 하여 서비스 거부(DoS) 상태를 유발할 수 있습니다. 또한 특정 소프트웨어 릴리스에서는 ASA가 재부팅되지 않을 수 있지만, 공격자가 디렉터리 트래버설 기법을 사용하여 인증 없이 민감한 시스템 정보를 볼 수 있습니다. 이 취약점은 HTTP URL에 대한 적절한 입력 검증이 이루어지지 않아 발생합니다. 공격자는 영향을 받는 장치에 조작된 HTTP 요청을 전송하여 이 취약점을 악용할 수 있습니다. 악용 시 공격자가 DoS 상태를 유발하거나 인증되지 않은 정보 공개를 초래할 수 있습니다. 이 취약점은 IPv4 및 IPv6 HTTP 트래픽에 적용됩니다. 이 취약점은 다음 Cisco 제품에서 실행되는 Cisco ASA Software 및 Cisco Firepower Threat Defense (FTD) Software에 영향을 미칩니다: 3000 Series Industrial Security Appliance (ISA), ASA 1000V Cloud Firewall, ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, Cisco Catalyst 6500 Series Switches 및 Cisco 7600 Series Routers용 ASA Services Module, Adaptive Security Virtual Appliance (ASAv), Firepower 2100 Series Security Appliance, Firepower 4100 Series Security Appliance, Firepower 9300 ASA Security Module, FTD Virtual (FTDv). Cisco Bug IDs: CSCvi16029.
소스
6- CVE-2018-0296익스플로잇
CVE-2018-0296 테스트 및 사용자 이름 추출
- CVE-2018-0296익스플로잇
https://github.com/milo2012/CVE-2018-0296.git
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.