Cisco Firepower Threat Defense(FTD)是美国思科(Cisco)公司的一套提供下一代防火墙服务的统一软件。 Cisco Firepower Threat Defense (FTD 存在安全特征问题漏洞,该漏洞源于对特定HTTP标头参数的不正确处理导致的。远程攻击者可以发送特制的HTTP数据包,以绕过针对HTTP数据包配置的文件策略,并传递恶意负载。以下产品及版本受到影响:Cisco Firepower Threat Defense (FTD): 6.2.2, 6.2.3, 6
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Firepower Threat Defense Software | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-1445 | 8.6 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Servi |
| CVE-2021-1501 | 8.6 HIGH | Cisco Adaptive Security Appliance Software and Cisco Firepower Threat Defense Software SIP |
| CVE-2021-1504 | 8.6 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Servi |
| CVE-2021-1493 | 8.5 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Servi |
| CVE-2021-1476 | 6.7 MEDIUM | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Command I |
| CVE-2021-1488 | 6.7 MEDIUM | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software for Firep |
| CVE-2021-1256 | 6.0 MEDIUM | Cisco Firepower Threat Defense Software Command File Overwrite Vulnerability |
| CVE-2021-1369 | 5.4 MEDIUM | Cisco Firepower Device Manager On-Box Software XML External Entity Vulnerability |
| CVE-2021-1456 | 4.8 MEDIUM | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2021-1457 | 4.8 MEDIUM | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2021-1458 | 4.8 MEDIUM | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2021-1477 | 4.3 MEDIUM | Cisco Firepower Management Center Software Policy Vulnerability |
| CVE-2021-1402 | Cisco Firepower Threat Defense Software SSL Decryption Policy Denial of Service Vulnerabil | |
| CVE-2021-1448 | Cisco Firepower Threat Defense Software Command Injection Vulnerability | |
| CVE-2021-1455 | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities | |
| CVE-2021-1489 | Cisco Firepower Device Manager Software Filesystem Space Exhaustion Denial of Service Vuln |
No comments yet