漏洞信息详情
Cisco AsyncOS for Cisco Email Security Appliances 安全漏洞
漏洞简介
Cisco AsyncOS for Cisco Email Security Appliances(ESA)是美国思科(Cisco)公司的一套使用在电子邮件安全设备(ESA)和网络安全设备(WSA)中的操作系统。
Cisco AsyncOS for Cisco Email ESA 8.0.2-069版本中的Messages in Quarantine中的邮件信息显示存在安全漏洞。远程攻击者可通过诱使用户点击MIQ中的恶意链接利用该漏洞实施跨站脚本攻击或HTML注入攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCuz02235
参考网址
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161026-esa4
来源:BID
链接:http://www.securityfocus.com/bid/93912
受影响实体
- Cisco Email_security_appliance:9.0.5-000<!--2000-1-1-->
- Cisco Email_security_appliance:8.9.0<!--2000-1-1-->
- Cisco Email_security_appliance:8.9.2-032<!--2000-1-1-->
- Cisco Email_security_appliance:9.1.0-032<!--2000-1-1-->
- Cisco Email_security_appliance:8.9.1-000<!--2000-1-1-->
补丁
- Cisco AsyncOS for Cisco Email Security Appliances 安全漏洞的修复措施<!--2016-10-28-->
还没有评论,来说两句吧...