Cisco ASA/FTD 任意文件读取漏洞(CVE-2020-3452)

日期: 2021-01-19 | 影响软件: Cisco ASA FTD | POC: 否

漏洞描述

Cisco Firepower Threat Defense(FTD)和Cisco Adaptive Security AppliancesSoftware(ASA Software)都是美国思科(Cisco)公司的产品。Cisco Firepower ThreatDefense是一套提供下一代防火墙服务的统一软件。Cisco Adaptive Security AppliancesSoftware是一套防火墙和网络安全平台。该平台提供了对数据和网络资源的高度安全的访问等功能。Cisco ASA Software和FTDSoftware中存在输入验证错误漏洞,该漏洞源于受影响设备没有正确验证HTTP请求中的URL。远程攻击者可通过将包含目录遍历字符序列的特制HTTP请求发送到受影响的设备利用该漏洞在目标设备上查看Web服务文件系统内的任意文件。

PoC代码

暂无

相关漏洞推荐