Vulnerabilidades de Cisco Email Security Appliance y Cisco Secure Email and Web Manager
Hemos recibido recientemente del Centro Criptológico Nacional, esta última información:
Múltiples vulnerabilidades en la interfaz de usuario web y la CLI de Cisco Email Security Appliance (ESA) y Cisco Secure Email and Web Manager podrían permitir que un atacante autenticado realice ataques de inyección o eleve los privilegios. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso. Cisco ha lanzado actualizaciones de software que abordan estas vulnerabilidades. No hay soluciones alternativas que aborden estas vulnerabilidades. Este aviso está disponible en el siguiente Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-sma-privesc-9DVkFpJ8?vs_f=Cisco%20Security%20Advisory&vs_cat= Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Email%20Security%20Appliance%20and%20Cisco%20Secure%20Email%20and%20Web%20Manager%20Vulnerabilities&vs_k=1
Hallarás mayores detalles en el enlace que sigue:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34035.html