Cisco Adaptive Security Appliance y Firepower Threat Defense Software VPN Servicios de cliente web Vulnerabilidad de contrabando de solicitudes del lado del cliente
Una vulnerabilidad en el componente de servicios de cliente web VPN del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado lleve a cabo ataques basados en el navegador contra los usuarios de un dispositivo afectado. Esta vulnerabilidad se debe a una validación incorrecta de la entrada que se pasa al componente de servicios de cliente web de VPN antes de devolverla al navegador que está en uso. Un atacante podría explotar esta vulnerabilidad mediante Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-webvpn-LOeKsNmO?vs_f=Cisco%20Security%20Advisory&vs_cat=Security% 20Intelligence&vs_type=RSS&vs_p=Cisco%20Adaptive%20Security%20Appliance%20and%20Firepower%20Threat%20Defense%20Software%20VPN%20Web%20Client%20Services%20Client-Side%20Request%20Smuggling%20Vulnerability&vs_k=1
Source link