Informazioni sul CVE-2021-1223

Multiple Cisco Products Snort HTTP Detection Engine File Policy Bypass Vulnerability

CWE ID: CWE-693

Base Score (CVSS): N/A

CVE: CVE-2021-1223

Descrizione: Multiple Cisco products are affected by a vulnerability in the Snort detection engine that could allow an unauthenticated, remote attacker to bypass a configured file policy for HTTP. The vulnerability is due to incorrect handling of an HTTP range header. An attacker could exploit this vulnerability by sending crafted HTTP packets through an affected device. A successful exploit could allow the attacker to bypass configured file policy for HTTP packets and deliver a malicious payload.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Cisco – Cisco Firepower Threat Defense Software

Relazioni con altri prodotti

Produttore:Cisco
Prodotto: Cisco Firepower Threat Defense Software
Anno: 2021
CWE: CWE-693
CVSS: 0.0

Ulteriori risorse disponibili