Security Lab

Отказ в обслуживании в продуктах Cisco

Дата публикации:24.10.2013
Всего просмотров:1249
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv2 рейтинг: 3.3 (AV:A/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:U/RC:C)
CVE ID: CVE-2013-5537
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco Content Security Management Appliance 7.x
Cisco Content Security Management Appliance 8.x
Cisco Email Security Appliance 6.x
Cisco Email Security Appliance 7.x
Cisco Email Security Appliance 8.x
Cisco Web Security Appliance 10.x
Cisco Web Security Appliance 8.x
Уязвимые версии:
Cisco Content Security Management Appliance 7.x
Cisco Content Security Management Appliance 8.x
Cisco Email Security Appliance 6.x
Cisco Email Security Appliance 7.x
Cisco Email Security Appliance 8.x
Cisco Web Security Appliance 7.x
Cisco Web Security Appliance 8.x

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю осуществить DoS-атаку.

Уязвимость существует из-за ошибки при обработке и прекращении HTTP и HTTPS соединений. Удаленный пользователь может с помощью специально сформированных HTTP\HTTPS-запросов вызвать отказ в обследовании процесса GlassFish GUI.

URL производителя: http://www.cisco.com/

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-5537<