| タイトル | Cisco FireSIGHT System ソフトウェアにおける保護メカニズムの不具合に関する脆弱性 |
|---|---|
| 概要 | Cisco FireSIGHT System ソフトウェアには、保護メカニズムの不具合に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvh84511 として公開しています。 |
| 想定される影響 | 情報を改ざんされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2018年7月11日0:00 |
| 登録日 | 2018年10月9日17:52 |
| 最終更新日 | 2018年10月9日17:52 |
| CVSS3.0 : 警告 | |
| スコア | 5.8 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
| CVSS2.0 : 警告 | |
| スコア | 5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:N/I:P/A:N |
| シスコシステムズ |
| Cisco FirePOWER Management Center |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2018年10月09日] 掲載 |
2018年10月9日17:52 |
| 概要 | A vulnerability in the detection engine of Cisco FireSIGHT System Software could allow an unauthenticated, remote attacker to bypass a URL-based access control policy that is configured to block traffic for an affected system. The vulnerability exists because the affected software incorrectly handles TCP packets that are received out of order when a TCP SYN retransmission is issued. An attacker could exploit this vulnerability by sending a maliciously crafted connection through an affected device. A successful exploit could allow the attacker to bypass a URL-based access control policy that is configured to block traffic for the affected system. Cisco Bug IDs: CSCvh84511. |
|---|---|
| 公表日 | 2018年7月17日2:29 |
| 登録日 | 2021年3月1日18:36 |
| 最終更新日 | 2024年11月21日12:38 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cisco:firepower_management_center:6.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:firepower_management_center:6.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:firepower_management_center:6.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:firepower_management_center:6.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:firepower_management_center:6.2.2:*:*:*:*:*:*:* | |||||