Vigil@nce - Cisco Web Security Appliance : déni de service via HTTP Data Ranges
novembre 2016 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut surcharger le service en utilisant des HTTP Data
Ranges sur Cisco Web Security Appliance, afin de mener un déni de
service.
Produits concernés : AsyncOS, Cisco WSA.
Gravité : 2/4.
Date création : 15/09/2016.
DESCRIPTION DE LA VULNÉRABILITÉ
Un attaquant peut surcharger le service en utilisant des HTTP Data
Ranges sur Cisco Web Security Appliance, afin de mener un déni de
service.
Les détails techniques ne sont pas connus.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET