Cisco Web Security Appliance 资源管理错误漏洞 CVE-2019-1672 CNNVD-201902-309

5.0 AV AC AU C I A
发布: 2019-02-08
修订: 2019-10-09

Cisco Web Security Appliance(WSA)是美国思科(Cisco)公司的一套Web安全设备。该设备提供基于SaaS的访问控制、实时网络报告和追踪、制定安全策略等功能。 Cisco WSA 10.1.x版本和10.5.x版本中的Decryption Policy Default Action功能存在安全漏洞,该漏洞源于程序没有正确地处理由SSL所加密的流量。远程攻击者可利用该漏洞阻止进行SSL连接。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息