漏洞信息详情
Cisco Firepower System Software 安全绕过漏洞
漏洞简介
Cisco Firepower System Software是美国思科(Cisco)公司的一款下一代防火墙产品(NGFW)。FTP Representational State Transfer Application Programming Interface(REST API)是其中的一个用于FTP的网络应用程序API。
Cisco Firepower System Software的FTP REST API中存在安全漏洞。远程攻击者可利用该漏洞绕过FTP恶意软件检测规则,通过FTP连接下载恶意软件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161116-fss
参考网址
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161116-fss
受影响实体
- Cisco Firesight_system_software:5.4.1.6<!--2000-1-1-->
- Cisco Firesight_system_software:6.1.0<!--2000-1-1-->
- Cisco Firesight_system_software:6.0.0<!--2000-1-1-->
- Cisco Firesight_system_software:6.2.0<!--2000-1-1-->
- Cisco Firesight_system_software:5.4.1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...