cisco-sa-esasmawsa-vulns-YRuSW5mD: Cisco Email Security Appliance, Cisco Secure Email and Web Manager, and Cisco Secure Web Appliance Next Generation Management Vulnerabilities
Multiple vulnerabilities in the next-generation UI management interface for Cisco Email Security Appliance (ESA), Cisco Secure Email and Web Manager, and Cisco Secure Web Appliance, formerly known as Cisco Web Security Appliance (WSA), could allow an attacker to elevate privileges or to conduct a SQL injection attack and obtain root privileges. For more information about these vulnerabilities, see the Details section of this advisory. Cisco has released software updates that address these vulnerabilities. There are no workarounds that address these vulnerabilities. This advisory is available at the following link:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esasmawsa-vulns-YRuSW5mD Attention: Simplifying the Cisco portfolio includes the renaming of security products under one brand: Cisco Secure. For more information, see Meet Cisco Secure.
Credit
Affected Software
Event History
Frequently Asked Questions
What is the vulnerability ID for the Cisco Email Security Appliance?
The vulnerability ID for the Cisco Email Security Appliance is cisco-sa-esasmawsa-vulns-YRuSW5mD.
What is the severity of the Cisco Email Security Appliance vulnerability?
The severity of the Cisco Email Security Appliance vulnerability is medium with a CVSS score of 5.4.
Which software versions are affected by the Cisco Email Security Appliance vulnerability?
The Cisco Email Security Appliance vulnerability affects certain versions of Cisco AsyncOS, including 14.3.0-0201 and 14.2.1-015.
How can an attacker exploit the Cisco Email Security Appliance vulnerability?
An attacker can exploit the Cisco Email Security Appliance vulnerability to elevate privileges or conduct a SQL injection attack.
Where can I find more information about the Cisco Email Security Appliance vulnerability?
You can find more information about the Cisco Email Security Appliance vulnerability in the Cisco Security Advisory at: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esasmawsa-vulns-YRuSW5mD