ГрамотаИБ ГрамотаИБ

BDU:2019-01837

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4) CVSS 4.800000190734863 · AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

Множественные уязвимости службы WebVPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense, позволяющие нарушителю осуществлять межсайтовые сценарные атаки

Соответствие зарубежным идентификаторам

CVE-2019-1701

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Множественные уязвимости службы WebVPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance и Cisco Firepower Threat Defense существуют из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимостей может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки с помощью специально сформированной ссылки

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190501-asa-ftd-xss

Сведения записи

Дата публикации: 24.05.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Adaptive Security Applianceдо 9.4.4.34Не указана
Cisco Systems Inc.Adaptive Security Applianceот 9.10 до 9.10.1.17Не указана
Cisco Systems Inc.Adaptive Security Applianceот 9.5 до 9.6.4.25Не указана
Cisco Systems Inc.Adaptive Security Applianceот 9.7 до 9.8.4Не указана
Cisco Systems Inc.Adaptive Security Applianceот 9.9 до 9.9.2.50Не указана
Cisco Systems Inc.Firepower Threat Defenseот 6.2.1 до 6.2.3.12Не указана
Cisco Systems Inc.Firepower Threat Defenseот 6.3.0 до 6.3.0.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.