Cisco Web Security Appliance 资源管理错误漏洞 CVE-2015-6287 CNNVD-201509-166

5.0 AV AC AU C I A
发布: 2015-09-14
修订: 2016-12-29

Cisco Web Security Appliance(WSA)是美国思科(Cisco)公司的一套Web安全设备。该设备提供基于SaaS的访问控制、实时网络报告和追踪、制定安全策略等功能。 Cisco WSA 8.0.6-078版本和8.0.6-115版本中存在安全漏洞,该漏洞源于程序处理新接收的DNS请求前会等待DNS响应。远程攻击者可借助大量的TCP流量(导致DNS解析延迟)利用该漏洞造成拒绝服务(服务中断)。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息