Cisco 多款产品信息泄露漏洞
CNNVD-ID编号 | CNNVD-202009-095 | CVE编号 | CVE-2020-3547 |
发布时间 | 2020-09-02 | 更新时间 | 2020-09-25 |
漏洞类型 | 信息泄露 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | N/A |
漏洞介绍
Cisco Content Security Management Appliance(SMA)等都是美国思科(Cisco)公司的产品。Cisco Content Security Management Appliance是一套内容安全管理设备。Cisco Email Security Appliance(ESA)是一个电子邮件安全设备。Cisco Web Security Appliance(WSA)是一款Web安全设备。
Cisco Email Security Appliance、Cisco Content Security Management Appliance (SMA)和Cisco Web Security Appliance (WSA) Cisco AsyncOS的基于web管理接口中存在信息泄露漏洞,允许远程攻击者获取敏感信息。
漏洞补丁
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.cisco.com/c/en/us/index.html
参考网址
来源:CISCO
来源:vigilance.fr
来源:tools.cisco.com
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-3547
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.3035.2/
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/49089
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202009-095

评论