漏洞信息详情
Cisco Web Security Appliance 安全漏洞
漏洞简介
Cisco Web Security Appliance(WSA)是美国思科(Cisco)公司的一套Web安全设备。该设备提供基于SaaS的访问控制、实时网络报告和追踪、制定安全策略等功能。proxy engine是其中的一个代理引擎。
Cisco WSA的代理引擎中存在安全漏洞。远程攻击者可借助畸形的HTTP方法利用该漏洞绕过既定的代理限制。以下版本受到影响:Cisco WSA 8.5.3-055版本,9.1.0-000版本,9.5.0-235版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160119-wsa
参考网址
来源:CISCO
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160119-wsa
来源:NSFOCUS 名称:32315 链接:http://www.nsfocus.net/vulndb/32315
受影响实体
- Cisco Web_security_appliance:8.5.3-055<!--2000-1-1-->
- Cisco Web_security_appliance:9.1.0-000<!--2000-1-1-->
- Cisco Web_security_appliance:9.5.0-235<!--2000-1-1-->
补丁
- Cisco Web Security Appliance 安全漏洞的修复措施<!--2016-1-21-->
还没有评论,来说两句吧...