7.7

CVE-2024-20408

A vulnerability in the Dynamic Access Policies (DAP) feature of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, remote attacker to cause an affected device to reload unexpectedly. To exploit this vulnerability, an attacker would need valid remote access VPN user credentials on the affected device.

 This vulnerability is due to improper validation of data in HTTPS POST requests. An attacker could exploit this vulnerability by sending a crafted HTTPS POST request to an affected device. A successful exploit could allow the attacker to cause the device to reload, resulting in a denial of service (DoS) condition.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.10
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.11
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.12
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.13
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.14
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.15
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.16
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.17
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.18
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.10
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.11
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.12
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.13
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.14
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.15
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.16
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.17
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.18
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.44% 0.364
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Cisco PSIRT 7.7 3.1 4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
CWE-1287 Improper Validation of Specified Type of Input

The product receives input that is expected to be of a certain type, but it does not validate or incorrectly validates that the input is actually of the expected type.

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dap-dos-bhEkP7n
Vendor Advisory