| タイトル | 複数の Cisco 製品における情報漏えいに関する脆弱性 |
|---|---|
| 概要 | Cisco Web Security Appliance (WSA)、Email Security Appliance (ESA)、および Content Security Management Appliance (SMA) には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCve26106、CSCve26202、および CSCve26224 として公開しています。 |
| 想定される影響 | 情報を取得される可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2017年8月16日0:00 |
| 登録日 | 2017年9月14日16:11 |
| 最終更新日 | 2017年9月14日16:11 |
| CVSS3.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
| CVSS2.0 : 警告 | |
| スコア | 4 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:P/I:N/A:N |
| シスコシステムズ |
| Cisco E メール セキュリティ アプライアンス |
| Cisco Web セキュリティ アプライアンス |
| Cisco コンテンツ セキュリティ管理アプライアンス |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年09月14日] 掲載 |
2018年2月17日10:37 |
| 概要 | A vulnerability in SNMP polling for the Cisco Web Security Appliance (WSA), Email Security Appliance (ESA), and Content Security Management Appliance (SMA) could allow an authenticated, remote attacker to discover confidential information about the appliances that should be available only to an administrative user. The vulnerability occurs because the appliances do not protect confidential information at rest in response to Simple Network Management Protocol (SNMP) poll requests. An attacker could exploit this vulnerability by doing a crafted SNMP poll request to the targeted security appliance. An exploit could allow the attacker to discover confidential information that should be restricted, and the attacker could use this information to conduct additional reconnaissance. The attacker must know the configured SNMP community string to exploit this vulnerability. Cisco Bug IDs: CSCve26106, CSCve26202, CSCve26224. Known Affected Releases: 10.0.0-230 (Web Security Appliance), 9.7.2-065 (Email Security Appliance), and 10.1.0-037 (Content Security Management Appliance). |
|---|---|
| 公表日 | 2017年8月18日5:29 |
| 登録日 | 2021年1月26日13:27 |
| 最終更新日 | 2024年11月21日12:30 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cisco:web_security_appliance:10.0.0-230:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:content_security_management_appliance:10.1.0-037:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:email_security_appliance:9.7.2-065:*:*:*:*:*:*:* | |||||