سیبپذیری بحرانی در برخی از محصولات سیسکو یک # آسیبپذیری با شدت بحرانی در دو محصول Cisco Secure Email و Web Manager شرکت سیسکو که قبلاً با نام Cisco Security Management Appliance (SMA) و Cisco Email Security Appliance (ESA) شناخته میشدن
آسیبپذیری بحرانی در برخی از محصولات سیسکو یک # آسیبپذیری با شدت بحرانی در دو محصول Cisco Secure Email و Web Manager شرکت سیسکو که قبلاً با نام Cisco Security Management Appliance (SMA) و Cisco Email Security Appliance (ESA) شناخته میشدند، کشف شده است که به مهاجم اجازه خواهد داد تا از راه دور، فرآیند احراز هویت خارجی را دور زده و به رابط مدیریت مبتنی بر وب در دستگاه تحت تأثیر این آسیبپذیری لاگین کند. این آسیبپذیری با شدت 9.8 و شناسه CVE-2022-20798، بر دستگاهی که از پروتکلLightweight Directory Access Protocol (LDAP) جهت احراز هویت خارجی کاربر استفاده میکند، تأثیر خواهد گذاشت و منجر به بررسی نامناسب فرآیند احراز هویت کاربر خواهد شد. مهاجم میتواند با وارد کردن یک ورودی خاص در صفحهی ورود دستگاه آسیبدیده از این آسیبپذیری بهرهبرداری کند و با بهرهبرداری موفق، اجازه دسترسی غیرمجاز به رابط مدیریت مبتنی بر وب را در دستگاه آسیبدیده را خواهد داشت