Cisco 多款产品信息泄露漏洞

CNNVD-ID编号 CNNVD-202009-095
CVE编号 CVE-2020-3547
发布时间 2020-09-02
更新时间 2020-09-25
漏洞类型 信息泄露
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Cisco Content Security Management Appliance(SMA)等都是美国思科(Cisco)公司的产品。Cisco Content Security Management Appliance是一套内容安全管理设备。Cisco Email Security Appliance(ESA)是一个电子邮件安全设备。Cisco Web Security Appliance(WSA)是一款Web安全设备。

Cisco Email Security Appliance、Cisco Content Security Management Appliance (SMA)和Cisco Web Security Appliance (WSA) Cisco AsyncOS的基于web管理接口中存在信息泄露漏洞,允许远程攻击者获取敏感信息。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

参考网址

受影响实体

  • 暂无

信息来源