Cisco AsyncOS Software for Cisco Email Security Appliances 安全漏洞

CNNVD-ID编号 CNNVD-201702-016
CVE编号 CVE-2017-3818
发布时间 2017-02-04
更新时间 2017-02-16
漏洞类型 输入验证
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 cisco

漏洞介绍

Cisco AsyncOS Software for Cisco Email Security Appliances(ESA)是美国思科(Cisco)公司的一套使用在电子邮件安全设备(ESA)中的操作系统。

Cisco AsyncOS Software for Cisco ESA中的Multipurpose Internet Mail Extensions (MIME)扫描仪存在安全漏洞。远程攻击者可通过发送带有特制MIME附件的邮件利用该漏洞绕过已配置的用户过滤器。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

  • 暂无

受影响实体

信息来源