CVE-2021-1495
בינונית 5.3
תיאור (מקור, אנגלית)
Multiple Cisco products are affected by a vulnerability in the Snort detection engine that could allow an unauthenticated, remote attacker to bypass a configured file policy for HTTP. The vulnerability is due to incorrect handling of specific HTTP header parameters. An attacker could exploit this vulnerability by sending crafted HTTP packets through an affected device. A successful exploit could allow the attacker to bypass a configured file policy for HTTP packets and deliver a malicious payload.
מדדים
- CVSS 3.1
-
5.3 (MEDIUM)
מקור הציון: NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N - EPSS — סבירות ניצול
- 2% (אחוזון 100) נכון ל-15/8/2026
- CWE
- CWE-755
מוצרים מושפעים
cisco: secure firewall threat defense; cisco: ios xe; snort: snort; cisco: 1100-4g\/6g integrated services router; cisco: 1101 integrated services router; cisco: 1109 integrated services router; cisco: 1111x integrated services router; cisco: 111x integrated services router; cisco: 1120 integrated services router; cisco: 1160 integrated services router; cisco: 3000 integrated services router; cisco: 4221 integrated services router; cisco: 4331 integrated services router; cisco: 4431 integrated services router; cisco: 4461 integrated services router
קישורים
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa… Vendor Advisory
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa… Vendor Advisory
- https://lists.debian.org/debian-lts-announce/2023/02/msg00011.html
- https://www.debian.org/security/2023/dsa-5354
- https://lists.debian.org/debian-lts-announce/2023/02/msg00011.html
- https://www.debian.org/security/2023/dsa-5354