CVE-2018-0296
Cisco Adaptive Security Appliance (ASA) 拒绝服务漏洞
- 已发布
- 2018年6月7日
- 已更新
- 2026年1月12日
- 分配 CNA
- cisco
- 观察到的证据
- 2018年6月28日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H高 · 未来 30 天
- 百分位
- 100.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
思科自适应安全设备(ASA)的 Web 界面中存在一个漏洞,可能允许未经身份验证的远程攻击者导致受影响设备意外重新加载,从而造成拒绝服务(DoS)状况。在某些软件版本上,ASA 也可能不会重新加载,但攻击者可通过目录遍历技术在未经身份验证的情况下查看敏感系统信息。该漏洞是由于对 HTTP URL 缺乏正确的输入验证所致。攻击者可通过向受影响设备发送特制 HTTP 请求来利用此漏洞。利用该漏洞可能允许攻击者造成 DoS 状况或未经身份验证的信息泄露。此漏洞适用于 IPv4 和 IPv6 HTTP 流量。 该漏洞影响运行在以下 Cisco 产品上的 Cisco ASA Software 和 Cisco Firepower Threat Defense(FTD)Software:3000 系列工业安全设备(ISA)、ASA 1000V 云防火墙、ASA 5500 系列自适应安全设备、ASA 5500-X 系列下一代防火墙、用于 Cisco Catalyst 6500 系列交换机和 Cisco 7600 系列路由器的 ASA 服务模块、自适应安全虚拟设备(ASAv)、Firepower 2100 系列安全设备、Firepower 4100 系列安全设备、Firepower 9300 ASA 安全模块、FTD 虚拟设备(FTDv)。Cisco Bug ID:CSCvi16029。
来源
6- CVE-2018-0296漏洞利用
测试 CVE-2018-0296 并提取用户名
- CVE-2018-0296漏洞利用
https://github.com/milo2012/CVE-2018-0296.git
- CVE-2018-0296漏洞利用
测试 Cisco ASA 路径遍历漏洞 (CVE-2018-0296) 并提取系统信息的脚本。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。