Page 2 of 8 results (0.003 seconds)

CVSS: 7.8EPSS: 0%CPEs: 28EXPL: 0

Cisco FirePOWER System Software 5.3.x through 5.3.0.6 and 5.4.x through 5.4.0.3 on FirePOWER 7000 and 8000 appliances, and on the Advanced Malware Protection (AMP) for Networks component on these appliances, allows remote attackers to cause a denial of service (packet-processing outage) via crafted packets, aka Bug ID CSCuu86214. Cisco FirePOWER System Software 5.3.x hasta la versión 5.3.0.6 y 5.4.x hasta la versión 5.4.0.3 sobre dispositivos FirePOWER 7000 y 8000 y sobre el componente Advanced Malware Protection (AMP) for Networks sobre estos dispositivos, permite a atacantes remotos provocar una denegación de servicio (interrupción de procesado de paquetes) a través de paquetes manipulados, también conocido como Bug ID CSCuu86214. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160504-firepower • CWE-399: Resource Management Errors •

CVSS: 6.8EPSS: 0%CPEs: 5EXPL: 0

Cisco FireSIGHT Management Center with software 4.10.3, 5.2.0, 5.3.0, 5.3.1, and 5.4.0 allows remote authenticated users to read arbitrary files via a crafted GET request, aka Bug ID CSCur25410. Cisco FireSIGHT Management Center con software 4.10.3, 5.2.0, 5.3.0, 5.3.1 y 5.4.0 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una petición GET manipulada, también conocida como Bug ID CSCur25410. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151211-fmc http://www.securityfocus.com/bid/79033 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 6.8EPSS: 0%CPEs: 7EXPL: 0

The rule-update feature in Cisco FireSIGHT Management Center (MC) 5.2 through 5.4.0.1 does not verify the X.509 certificate of the support.sourcefire.com SSL server, which allows man-in-the-middle attackers to spoof this server and provide an invalid package, and consequently execute arbitrary code, via a crafted certificate, aka Bug ID CSCuw06444. La funcionalidad de actualización de reglas en Cisco FireSIGHT Management Center (MC) 5.2 hasta la versión 5.4.0.1 no verifica el certificado X.509 del servidor SSL support.sourcefire.com, lo que permite a atacantes man-in-the-middle suplantar éste servidor y proveer un paquete invalido, y consecuentemente ejecutar código arbitrario, a través de un certificado manipulado, también conocida como Bug ID CSCuw06444. • http://packetstormsecurity.com/files/134390/Cisco-FireSIGHT-Management-Center-Certificate-Validation.html http://seclists.org/fulldisclosure/2015/Nov/79 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151116-fmc http://wadofstuff.blogspot.com.au/2015/11/cve-2015-6357-firepwner-exploit-for.html http://www.securityfocus.com/archive/1/536913/100/0/threaded http://www.securitytracker.com/id/1034161 • CWE-20: Improper Input Validation •