CVE-2018-0296
Vulnerabilidade de Negação de Serviço no Cisco Adaptive Security Appliance (ASA)
- Publicado
- 7 de jun. de 2018
- Atualizado
- 12 de jan. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 28 de jun. de 2018
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade na interface web do Cisco Adaptive Security Appliance (ASA) poderia permitir que um atacante remoto não autenticado fizesse com que um dispositivo afetado fosse recarregado inesperadamente, resultando em uma condição de negação de serviço (DoS). Também é possível, em determinadas versões de software, que o ASA não seja recarregado, mas um atacante poderia visualizar informações sensíveis do sistema sem autenticação usando técnicas de traversal de diretório. A vulnerabilidade se deve à falta de validação adequada da entrada do URL HTTP. Um atacante poderia explorar essa vulnerabilidade enviando uma solicitação HTTP elaborada para um dispositivo afetado. Uma exploração poderia permitir que o atacante causasse uma condição de DoS ou divulgação de informações sem autenticação. Essa vulnerabilidade se aplica ao tráfego HTTP IPv4 e IPv6. Essa vulnerabilidade afeta o Cisco ASA Software e o Cisco Firepower Threat Defense (FTD) Software que estão em execução nos seguintes produtos Cisco: 3000 Series Industrial Security Appliance (ISA), ASA 1000V Cloud Firewall, ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers, Adaptive Security Virtual Appliance (ASAv), Firepower 2100 Series Security Appliance, Firepower 4100 Series Security Appliance, Firepower 9300 ASA Security Module, FTD Virtual (FTDv). Cisco Bug IDs: CSCvi16029.
Fontes
6- CVE-2018-0296Exploit
Testar CVE-2018-0296 e extrair nomes de usuário
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.