Vulnerabilidades de omisión del filtro de codificación de contenido de Cisco Secure Web Appliance
Acabamos de recibir del Centro Criptológico Nacional, esta última información:
Actualización para el 2 de marzo de 2023: desde que este aviso se publicó originalmente, Cisco se ha dado cuenta de un problema en una solución para las versiones más antiguas del software Cisco Secure Web Appliance. Ese problema introdujo vulnerabilidades adicionales en las versiones 14.5.0-537 y 14.5.1-008. Cisco está investigando estos nuevos problemas y proporcionará una solución en abril de 2023 para las versiones de software posteriores a la versión 14.5.1-008. Estas correcciones abordarán todas las vulnerabilidades conocidas de omisión de filtros que se enumeran en este aviso. Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wsa-bypass-bwBfugek ?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Secure%20Web%20Appliance%20Content%20Encoding%20Filter%20Bypass%20Vulnerabilities&vs_k=1
Puedes encontrar más información en el siguiente link:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34060.html