VDB

CVE-2024-20353

CVE-2024-20353 PUBLISHED KEV

Es besteht eine Schwachstelle in Cisco ASA (Adaptive Security Appliance) und Cisco Firepower. Dieser Fehler besteht in mehreren Komponenten wie dem AnyConnect IKEv2 Remote Access oder der REST API, unter anderem aufgrund einer unvollständigen Fehlerprüfung beim Parsen eines HTTP-Headers. Durch das Senden einer manipulierten HTTP-Anfrage an einen gezielten Webserver kann ein entfernter, anonymer Angreifer diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 17.38% · 95.2th percentile

Risk Scores

EPSS Score
17.38%
95.2th percentile

Affected Products

VendorProductVersions
CiscoCisco ASA (Adaptive Security Appliance)
CiscoCisco Firepower

Timeline

  • Apr 24, 2024 CISA KEV Added
  • Apr 24, 2024 CVE Published
  • Apr 24, 2024 PoC Published
  • Apr 25, 2024 EPSS Score
  • Apr 27, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Dec 20, 2024 PoC Published
  • Jan 27, 2025 Coalition ESS Score
  • Mar 17, 2025 EPSS Score
  • Mar 20, 2025 EPSS Score
  • Mar 27, 2025 EPSS Score
  • Mar 28, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›