目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-3547— Cisco 多款产品信息泄露漏洞

CVSS 4.3 · Medium EPSS 0.17% · P38
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-3547の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco Email Security Appliance, Cisco Content Security Management Appliance, and Cisco Web Security Appliance Information Disclosure Vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability in the web-based management interface of Cisco AsyncOS software for Cisco Email Security Appliance (ESA), Cisco Content Security Management Appliance (SMA), and Cisco Web Security Appliance (WSA) could allow an authenticated, remote attacker to access sensitive information on an affected device. The vulnerability exists because an insecure method is used to mask certain passwords on the web-based management interface. An attacker could exploit this vulnerability by looking at the raw HTML code that is received from the interface. A successful exploit could allow the attacker to obtain some of the passwords configured throughout the interface.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
信息暴露
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco 多款产品信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco Content Security Management Appliance(SMA)等都是美国思科(Cisco)公司的产品。Cisco Content Security Management Appliance是一套内容安全管理设备。Cisco Email Security Appliance(ESA)是一个电子邮件安全设备。Cisco Web Security Appliance(WSA)是一款Web安全设备。 Cisco Email Security Appliance、Cisco Con
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco Web Security Appliance (WSA) n/a -

II. CVE-2020-3547の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-3547のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cisco · 2020-09-04 · 15 CVEs total

CVE-2020-34959.9 CRITICALCisco Jabber for Windows Message Handling Arbitrary Code Execution Vulnerability
CVE-2020-34308.8 HIGHCisco Jabber for Windows Protocol Handler Command Injection Vulnerability
CVE-2020-35308.4 HIGHCisco IOS XR Authenticated User Privilege Escalation Vulnerability
CVE-2020-34788.1 HIGHCisco Enterprise NFV Infrastructure Software File Overwrite Vulnerability
CVE-2020-34986.5 MEDIUMCisco Jabber for Windows Information Disclosure Vulnerability
CVE-2020-35456.0 MEDIUMCisco FXOS Software Buffer Overflow Vulnerability
CVE-2020-35375.7 MEDIUMCisco Jabber for Windows Universal Naming Convention Link Handling Vulnerability
CVE-2020-35425.3 MEDIUMCisco Webex Training Unauthorized Meeting Join Vulnerability
CVE-2020-34514.7 MEDIUMCisco Small Business RV340 Series Routers Command Injection and Remote Code Execution Vuln
CVE-2020-34534.7 MEDIUMCisco Small Business RV340 Series Routers Command Injection and Remote Code Execution Vuln
CVE-2020-35414.4 MEDIUMCisco Webex Meetings Client for Windows, Webex Meetings Desktop App, and Webex Teams Infor
CVE-2020-33654.3 MEDIUMCisco Enterprise NFV Infrastructure Software Path Traversal Vulnerability
CVE-2020-3473Cisco IOS XR Software Authenticated User Privilege Escalation Vulnerability
CVE-2020-3546Cisco Email Security Appliance Information Disclosure Vulnerability

IV. 関連脆弱性

V. CVE-2020-3547へのコメント

まだコメントはありません


コメントを残す