Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Cisco ASA 8.4 Authentication Information Disclosure

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Cisco ASA 8.4 Authentication Information Disclosure


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80295
Betroffen: Cisco ASA 8.4
Veröffentlicht: 16.01.2016
Risiko: problematisch

Erstellt: 17.01.2016
Eintrag: 67.8% komplett

Beschreibung

Es wurde eine Schwachstelle in Cisco ASA 8.4 ausgemacht. Sie wurde als problematisch eingestuft. Es betrifft eine unbekannte Funktion der Komponente Authentication. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf die Vertraulichkeit.

Die Schwachstelle wurde am 16.01.2016 als CSCuo65775 in Form eines bestätigten Advisories (Website) publiziert. Die Identifikation der Schwachstelle wird mit CVE-2016-1295 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:ND/RC:C) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

16.01.2016 | Advisory veröffentlicht
17.01.2016 | VulDB Eintrag erstellt
17.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: CSCuo65775
Status: Bestätigt

CVE: CVE-2016-1295 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ CVE-2015-6325 | Cisco ASA 1000V/5000 DNS Response resource management (cisco-sa-20151021-asa-dns1 / BID-77260)


๐Ÿ“ˆ 36.53 Punkte

๐Ÿ“Œ CVE-2015-6327 | Cisco ASA 1000V/5000 ISAKMP Packet UDP Packet resource management (cisco-sa-20151021-asa-ike / BID-77262)


๐Ÿ“ˆ 36.53 Punkte

๐Ÿ“Œ CVE-2015-6326 | Cisco ASA 1000V/5000 DNS Response resource management (cisco-sa-20151021-asa-dns2 / BID-77261)


๐Ÿ“ˆ 36.53 Punkte

๐Ÿ“Œ CVE-2015-6324 | Cisco ASA 1000V/5000 DHCPv6 Packet resource management (cisco-sa-20151021-asa-dhcp1 / BID-77257)


๐Ÿ“ˆ 36.53 Punkte

๐Ÿ“Œ CVE-2022-20829 | Cisco ASA ASDM Image data authenticity (cisco-sa-asa-asdm-sig-NPKvwDjm)


๐Ÿ“ˆ 36.53 Punkte

๐Ÿ“Œ CVE-2022-20713 | Cisco ASA/Firepower Threat Defense Clientless SSL VPN request smuggling (cisco-sa-asa-webvpn-LOeKsNmO)


๐Ÿ“ˆ 36.53 Punkte

๐Ÿ“Œ CVE-2022-20947 | Cisco ASA/Firepower Threat Defense Dynamic Access Policy memory corruption (cisco-sa-asa-ftd-dap-dos-GhYZBxDU)


๐Ÿ“ˆ 36.53 Punkte

๐Ÿ“Œ CVE-2022-20928 | Cisco ASA/Firepower Threat Defense VPN authorization (cisco-sa-asa-ftd-vp-authz-N2GckjN6)


๐Ÿ“ˆ 36.53 Punkte

๐Ÿ“Œ CVE-2023-20086 | Cisco ASA/Firepower Threat Defense Software ICMPv6 denial of service (cisco-sa-asa-icmpv6-t5TzqwNd)


๐Ÿ“ˆ 36.53 Punkte

๐Ÿ“Œ CVE-2023-20095 | Cisco ASA/Firepower Threat Defense Software Remote Access VPN resource consumption (cisco-sa-asa-webvpn-dos-3GhZQBAS)


๐Ÿ“ˆ 36.53 Punkte

๐Ÿ“Œ CVE-2023-20275 | Cisco ASA/Firepower Threat Defense Software VPN Packet Validation unknown vulnerability (cisco-sa-asa-ssl-vpn-Y88QOm77)


๐Ÿ“ˆ 36.53 Punkte

๐Ÿ“Œ CVE-2016-1295 | Cisco ASA 8.4 Authentication information disclosure (CSCuo65775 / ID 91963)


๐Ÿ“ˆ 31.61 Punkte

๐Ÿ“Œ Cisco ASA 8.4 Authentication Information Disclosure


๐Ÿ“ˆ 31.61 Punkte

๐Ÿ“Œ Cisco ASA 8.4 Authentication Information Disclosure


๐Ÿ“ˆ 31.61 Punkte

๐Ÿ“Œ Cisco ASA up to 9.1 Authentication Proxy Feature improper authentication


๐Ÿ“ˆ 29.78 Punkte

๐Ÿ“Œ CVE-2023-20247 | Cisco ASA/Firepower Threat Defense Software SSL VPN improper authentication (cisco-sa-asaftd-multi-cert-dzA3h5PT)


๐Ÿ“ˆ 29.09 Punkte

๐Ÿ“Œ CVE-2022-20866 | Cisco ASA/Firepower Threat Defense RSA Key information exposure (cisco-sa-asaftd-rsa-key-leak-Ms7UEfZz)


๐Ÿ“ˆ 27.07 Punkte

๐Ÿ“Œ Cisco PIX/ASA prior 8.0 information disclosure


๐Ÿ“ˆ 25.85 Punkte

๐Ÿ“Œ Cisco ASA 9.3(3)/9.6(2) Web Interface User information disclosure


๐Ÿ“ˆ 25.85 Punkte

๐Ÿ“Œ Cisco ASA/Firepower Threat Defense Pseudo Random Number Generator Key information disclosure


๐Ÿ“ˆ 25.85 Punkte

๐Ÿ“Œ Cisco ASA/Firepower Threat Defense Web Services Interface GET Request information disclosure


๐Ÿ“ˆ 25.85 Punkte

๐Ÿ“Œ CVE-2015-6344 | Cisco ASA 9.3(4.1.11) GUI information disclosure (BID-77343 / XFDB-107578)


๐Ÿ“ˆ 25.85 Punkte

๐Ÿ“Œ Cisco ASA 9.3(3)/9.6(2) Web Interface User Information Disclosure


๐Ÿ“ˆ 25.85 Punkte

๐Ÿ“Œ [remote] - Cisco ASA 8.X - Authentication Bypass (EXTRABACON)


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ Cisco ASA 9.2(3) EXTRABACON Module / Authentication Bypass


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ [shellcode] - Cisco ASA - Authentication Bypass 'EXTRABACON' (Improved Shellcode) (69 bytes)


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ [remote] - Cisco ASA 9.2(3) - 'EXTRABACON' Authentication Bypass


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ [remote] - Cisco ASA 8.X - Authentication Bypass (EXTRABACON)


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ Cisco ASA 9.2(3) EXTRABACON Module / Authentication Bypass


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ [shellcode] - Cisco ASA - Authentication Bypass 'EXTRABACON' (Improved Shellcode) (69 bytes)


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ [remote] - Cisco ASA 9.2(3) - 'EXTRABACON' Authentication Bypass


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ Cisco ASA Authentication HTTP Traffic privilege escalation


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ Cisco IOS XE/ASA 5500-X IPsec Driver IPsec Authentication Header directory traversal


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ Cisco ASA Key Distribution Center authentication [CVE-2020-3125]


๐Ÿ“ˆ 24.02 Punkte

๐Ÿ“Œ Cisco ASA up to 9.1(2.5) ASDM Crafted Certificate improper authentication


๐Ÿ“ˆ 24.02 Punkte

matomo