Software Cisco Adaptive Security Appliance y Firepower Threat Defense Software VPN Authorization Bypass Vulnerability
Una vulnerabilidad en los flujos de autenticación y autorización para las conexiones VPN en el software Cisco Adaptive Security Appliance (ASA) y el software Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado establezca una conexión como un usuario diferente. Esta vulnerabilidad se debe a una falla en las verificaciones de autorización durante el flujo de autenticación de VPN. Un atacante podría aprovechar esta vulnerabilidad enviando un paquete manipulado durante una autenticación de VPN. El atacante debe Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-vp-authz-N2GckjN6?vs_f=Cisco%20Security%20Advisory&vs_cat=Security% 20Intelligence&vs_type=RSS&vs_p=Cisco%20Adaptive%20Security%20Appliance%20Software%20and%20Firepower%20Threat%20Defense%20Software%20VPN%20Authorization%20Bypass%20Vulnerability&vs_k=1
Source link