目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2015-6291— Cisco Email Security Appliance AsyncOS 输入验证漏洞

EPSS 0.43% · P62
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2015-6291の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Cisco AsyncOS before 8.5.7-043, 9.x before 9.1.1-023, and 9.5.x and 9.6.x before 9.6.0-046 on Email Security Appliance (ESA) devices mishandles malformed fields during body-contains, attachment-contains, every-attachment-contains, attachment-binary-contains, dictionary-match, and attachment-dictionary-match filtering, which allows remote attackers to cause a denial of service (memory consumption) via a crafted attachment in an e-mail message, aka Bug ID CSCuv47151.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco Email Security Appliance AsyncOS 输入验证漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco AsyncOS on Email Security Appliance(ESA)是美国思科(Cisco)公司的一套运行在电子邮件安全设备(ESA)中的操作系统。 Cisco ESA设备上的Cisco AsyncOS中存在安全漏洞,该漏洞源于程序执行body-contains、attachment-contains、every-attachment-contains、attachment-binary-contains、dictionary-match和attachment-dictionary
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2015-6291の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2015-6291のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2015-11-06 · 22 CVEs total

CVE-2015-7394多款F5产品安全漏洞
CVE-2015-8082Drupal Login Disable模块安全漏洞
CVE-2015-8081Drupal Field as Block模块信息泄露漏洞
CVE-2015-7809Sensio Labs Twig 远程代码执行漏洞
CVE-2015-7763IBM OpenAFS 信息泄露漏洞
CVE-2015-7762IBM OpenAFS 信息泄露漏洞
CVE-2015-5225QEMU 缓冲区错误漏洞
CVE-2014-9749Squid 安全绕过漏洞
CVE-2015-6855QEMU‘hw/ide/core.c’拒绝服务漏洞
CVE-2015-7697Info-ZIP UnZip 拒绝服务漏洞
CVE-2015-7696Info-ZIP UnZip 基于堆的缓冲区错误漏洞
CVE-2015-6293Cisco Web Security Appliance AsyncOS 资源管理错误漏洞
CVE-2015-6546多款F5产品拒绝服务漏洞
CVE-2015-5305Red Hat OpenShift Enterprise 路径遍历漏洞
CVE-2015-7770Dell SonicWall TotalSecure TZ 100 输入验证漏洞
CVE-2015-6316Cisco Mobility Services Engine sshd_config 信任管理漏洞
CVE-2015-6298Cisco Email Security Appliance AsyncOS 操作系统命令注入漏洞
CVE-2015-6292Cisco Email Security Appliance AsyncOS 资源管理错误漏洞
CVE-2015-5672多款TYPE-MOON产品操作系统命令注入漏洞
CVE-2015-4282Cisco Mobility Services Engine 权限许可和访问控制漏洞

Showing 20 of 22 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2015-6291へのコメント

まだコメントはありません


コメントを残す