CVE-2018-0296
Уязвимость Cisco Adaptive Security Appliance (ASA), приводящая к отказу в обслуживании
- Опубликовано
- 7 июн. 2018 г.
- Обновлено
- 12 янв. 2026 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 28 июн. 2018 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HВысокий · следующие 30 дней
- Процентиль
- 100,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость в веб-интерфейсе Cisco Adaptive Security Appliance (ASA) может позволить неаутентифицированному удалённому злоумышленнику вызвать непредвиденную перезагрузку затронутого устройства, что приведёт к отказу в обслуживании (DoS). В некоторых версиях программного обеспечения также возможно, что ASA не перезагрузится, но злоумышленник сможет просматривать конфиденциальную информацию системы без аутентификации, используя методы обхода каталогов. Уязвимость обусловлена отсутствием надлежащей проверки входных данных HTTP-URL. Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированный HTTP-запрос на затронутое устройство. Эксплуатация может позволить злоумышленнику вызвать состояние DoS или несанкционированное раскрытие информации. Эта уязвимость применима к HTTP-трафику IPv4 и IPv6. Уязвимость затрагивает программное обеспечение Cisco ASA Software и Cisco Firepower Threat Defense (FTD) Software, работающее на следующих продуктах Cisco: 3000 Series Industrial Security Appliance (ISA), ASA 1000V Cloud Firewall, ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module для Cisco Catalyst 6500 Series Switches и Cisco 7600 Series Routers, Adaptive Security Virtual Appliance (ASAv), Firepower 2100 Series Security Appliance, Firepower 4100 Series Security Appliance, Firepower 9300 ASA Security Module, FTD Virtual (FTDv). Идентификаторы Cisco Bug: CSCvi16029.
Источники
6- CVE-2018-0296Эксплойт
Тест CVE-2018-0296 и извлечение имен пользователей
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.