Cisco Email Security Appliance... CVE-2019-15971 CNNVD-201911-1212

4.3 AV AC AU C I A
发布: 2019-11-26
修订: 2020-10-16

Cisco Email Security Appliance(ESA)是美国思科(Cisco)公司的一个电子邮件安全设备。AsyncOS Software是运行在其中的一套操作系统。 Cisco ESA中的AsyncOS Software 13.0之前版本的MP3检测引擎存在输入验证错误漏洞,该漏洞源于程序没有正确验证MP3文件类型。远程攻击者可借助特制的MP3文件利用该漏洞绕过所配置的内容过滤器。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息