Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Cisco IronPort AsyncOS bis 9.1.2/9.7.2/10.0.0 auf ESA Enrollment Client erweiterte Rechte

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Cisco IronPort AsyncOS bis 9.1.2/9.7.2/10.0.0 auf ESA Enrollment Client erweiterte Rechte


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine kritische Schwachstelle in Cisco IronPort AsyncOS bis 9.1.2/9.7.2/10.0.0 auf ESA entdeckt. Es betrifft eine unbekannte Funktion der Komponente Enrollment Client. Durch das Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 22.09.2016 als CSCvb26017 in Form eines bestätigten Advisories (Website) publik gemacht. Die Verwundbarkeit wird unter CVE-2016-6406 geführt. Der Angriff kann über das Netzwerk erfolgen. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle. Als Preis für einen Exploit ist zur Zeit ungefähr mit USD $5k-$10k zu rechnen.

Ein Upgrade auf die Version 9.1.2-023 vermag dieses Problem zu beheben.

CVSSv3

Base Score: ≈8.8 [?]
Temp Score: ≈8.4 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:X/RL:O/RC:C [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: ≈8.5 (CVSS2#AV:N/AC:M/Au:S/C:C/I:C/A:C) [?]
Temp Score: ≈7.4 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: IronPort AsyncOS 9.1.2-023

Timeline

22.09.2016 Advisory veröffentlicht
23.09.2016 VulDB Eintrag erstellt
23.09.2016 VulDB letzte Aktualisierung

Quellen

Advisory: CSCvb26017
Status: Bestätigt

CVE: CVE-2016-6406 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 23.09.2016
Eintrag: 73.2% komplett
...













📌 Cisco IronPort AsyncOS bis 9.1.2/9.7.2/10.0.0 auf ESA Enrollment Client erweiterte Rechte


📈 102.76 Punkte

📌 Cisco IronPort AsyncOS bis 9.1.2/9.7.2/10.0.0 auf ESA Enrollment Client erweiterte Rechte


📈 102.76 Punkte

📌 Cisco AsyncOS 9.7.0-125 auf Email Security Appliance ZIP Archive Handler Spam erweiterte Rechte


📈 38.61 Punkte

📌 Cisco AsyncOS 9.7.0-125 auf Email Security Appliance ZIP Archive Handler Spam erweiterte Rechte


📈 38.61 Punkte

📌 Cisco AsyncOS für ESA und WSA: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen


📈 38.25 Punkte

📌 Cisco AsyncOS ESA: Zwei Schwachstellen ermöglichen u.a. das Umgehen von Sicherheitsvorkehrungen


📈 38.25 Punkte

📌 Cisco AsyncOS für ESA: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen


📈 38.25 Punkte

📌 Low CVE-2021-27129: Casap automated enrollment system project Casap automated enrollment system


📈 37.45 Punkte

📌 CVE-2023-20075 | Cisco ESA/Secure Email and Web Manager Web UI/CLI injection (cisco-sa-esa-sma-privesc-9DVkFpJ8)


📈 34.57 Punkte

📌 CVE-2023-20009 | Cisco ESA/Secure Email and Web Manager Web UI/CLI injection (cisco-sa-esa-sma-privesc-9DVkFpJ8)


📈 34.57 Punkte

📌 AsyncOS ESA: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen


📈 33.18 Punkte

📌 AsyncOS ESA: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen


📈 33.18 Punkte

📌 CVE-2015-6321 | Cisco AsyncOS 7.1 Network Stack resource management (cisco-sa-20151104-aos / BID-77434)


📈 31.09 Punkte

📌 Cisco AnyConnect Secure Mobility Client bis 4.4.2033 auf Windows DLL Loader erweiterte Rechte


📈 28.02 Punkte

📌 Cisco IronPort Encryption Appliance up to 6.5.0.0 weak encryption


📈 27.9 Punkte

📌 Cisco IronPort Encryption Appliance up to 6.5.0.0 Administration Interface cross site request forgery


📈 27.9 Punkte

📌 #0daytoday #Cisco Email Security Appliance (IronPort) C160 - (Host) Header Injection Exploit [#0day #Exploit]


📈 27.9 Punkte

📌 [remote] Cisco Email Security Appliance (IronPort) C160 - 'Host' Header Injection


📈 27.9 Punkte

📌 Cisco IronPort C150 Header Injection


📈 27.9 Punkte

📌 Cisco (Titsco) Email Security Appliance (IronPort) C160 Header Injection


📈 27.9 Punkte

📌 #0daytoday #Cisco Email Security Appliance (IronPort) C150 - (Host) Header Injection Exploit [#0day #Exploit]


📈 27.9 Punkte

📌 Cisco Email Security Appliance (IronPort) C160 Host Header Injection


📈 27.9 Punkte

📌 Cisco IronPort C150 Header Injection


📈 27.9 Punkte

📌 Cisco IronPort C350 Header Injection


📈 27.9 Punkte

📌 Cisco Email Security Virtual Appliance C370 IronPort Header Injection


📈 27.9 Punkte

📌 Cisco Email Security Virtual Appliance C600V IronPort Header Injection


📈 27.9 Punkte

📌 Cisco C690 Email Security Appliance 11.0.2-044 IronPort Header Injection


📈 27.9 Punkte

📌 Cisco Email Security Virtual Appliance C100V IronPort Header Injection


📈 27.9 Punkte

📌 Cisco C170 Email Security Appliance 10.0.3-003 IronPort Header Injection


📈 27.9 Punkte

📌 Cisco M1070 Content Security Management Appliance IronPort Header Injection


📈 27.9 Punkte

📌 Cisco IronPort C350 Header Injection


📈 27.9 Punkte

matomo