11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Cisco Adaptive Security Appliance y Firepower Threat Defense Software VPN Servicios de cliente web Vulnerabilidad de contrabando de solicitudes del lado del cliente



Una vulnerabilidad en el componente de servicios de cliente web VPN del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado lleve a cabo ataques basados ​​en el navegador contra los usuarios de un dispositivo afectado. Esta vulnerabilidad se debe a una validación incorrecta de la entrada que se pasa al componente de servicios de cliente web de VPN antes de devolverla al navegador que está en uso. Un atacante podría explotar esta vulnerabilidad mediante Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-webvpn-LOeKsNmO?vs_f=Cisco%20Security%20Advisory&vs_cat=Security% 20Intelligence&vs_type=RSS&vs_p=Cisco%20Adaptive%20Security%20Appliance%20and%20Firepower%20Threat%20Defense%20Software%20VPN%20Web%20Client%20Services%20Client-Side%20Request%20Smuggling%20Vulnerability&vs_k=1



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.