Cisco多款产品信息泄露漏洞
CNNVD-ID编号 |
CNNVD-202108-1648 |
CVE编号 |
CVE-2021-34749 |
发布时间 |
2021-08-18 |
更新时间 |
2021-08-19 |
漏洞类型 |
信息泄露 |
漏洞来源 |
N/A |
危险等级 |
中危 |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
Cisco Firepower Threat Defense(FTD)和Cisco Web Security Appliance(WSA)都是美国思科(Cisco)公司的产品。Cisco Firepower Threat Defense是一套提供下一代防火墙服务的统一软件。Cisco Web Security Appliance是一款Web安全设备。该设备提供基于SaaS的访问控制、实时网络报告和追踪、制定安全策略等功能。
Cisco 多款产品存在信息泄露漏洞,该漏洞源于 SSL 握手的过滤不足。Cisco Web安全设备(WSA)、Cisco火力威胁防御(FTD)和Snort检测引擎的服务器名称识别(SNI)请求过滤漏洞可能允许未经身份验证的远程攻击者绕过受影响设备上的过滤技术,从受影响的主机窃取数据。
漏洞补丁
目前厂商已发布升级了Cisco多款产品信息泄露漏洞的补丁,Cisco多款产品信息泄露漏洞的补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sni-data-exfil-mFgzXqLN
参考网址
受影响实体
信息来源