CVE-2019-1978
Уязвимость обхода повторной сборки потоков в Cisco Firepower Threat Defense Software
- Опубликовано
- 5 нояб. 2019 г.
- Обновлено
- 19 нояб. 2024 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 11 янв. 2020 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 95,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в компоненте пересборки потоков Cisco Firepower Threat Defense Software, Cisco FirePOWER Services Software for ASA и Cisco Firepower Management Center Software может позволить неаутентифицированному удалённому злоумышленнику обойти механизмы фильтрации. Уязвимость вызвана некорректной пересборкой потоков трафика. Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированные потоки через затронутое устройство. Эксплуатация уязвимости может позволить злоумышленнику обойти фильтрацию и доставить вредоносные запросы к защищённым системам, которые в противном случае были бы заблокированы.
Источники
1TrustedSec · multiple · 11 янв. 2020 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.