VDB

CVE-2020-3259

CVE-2020-3259 PUBLISHED KEV

In der Webservice Schnittstelle der Cisco Adaptive Security Appliance (ASA) Software und Cisco Firepower Threat Defense (FTD) Software existiert eine Schwachstelle. Sie beruht auf einem Fehler bei der Verarbeitung von Daten beim Parsen ungültiger URL. Ein entfernter anonymer Angreifer kann dieses durch Übermittlung geeignet gestalteter Daten nutzen und vertrauliche Informationen einsehen. Nur spezielle AnyConnect und WebVPN Konfigurationen sind von dieser Schwachstelle betroffen.

EPSS 69.73% · 98.7th percentile

Risk Scores

EPSS Score
69.73%
98.7th percentile

Affected Products

VendorProductVersions
CiscoCisco Firepower Threat Defense (FTD)
CiscoCisco ASA (Adaptive Security Appliance)

Exploit Intelligence

…and 36 more exploits

Timeline

  • May 6, 2020 CVE Published
  • Apr 14, 2021 EPSS Score
  • Oct 9, 2021 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Feb 15, 2024 CISA KEV Added
  • Feb 16, 2024 PoC Published
  • Apr 19, 2024 PoC Published
  • Jun 15, 2024 EPSS Score
  • Nov 11, 2024 PoC Published
  • Dec 3, 2024 PoC Published
  • Feb 23, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›