Cisco Secure Web Appliance Range Request Bypass Vulnerability
Published Feb 5, 2025
5.8
MEDIUMCVSS 3.1
EPSS 0.44%
Description
A vulnerability in a policy-based Cisco Application Visibility and Control (AVC) implementation of Cisco AsyncOS Software for Cisco Secure Web Appliance could allow an unauthenticated, remote attacker to evade the antivirus scanner and download a malicious file onto an endpoint. The vulnerability is due to improper handling of a crafted range request header. An attacker could exploit this vulnerability by sending an HTTP request with a crafted range request header through the affected device. A successful exploit could allow the attacker to evade the antivirus scanner and download malware onto the endpoint without detection by Cisco Secure Web Appliance.
Affected products
-
- Version 11.8.0-414StatusaffectedConstraints-
- Version 11.8.0-429StatusaffectedConstraints-
- Version 11.8.0-453StatusaffectedConstraints-
- Version 11.8.1-023StatusaffectedConstraints-
- Version 11.8.3-018StatusaffectedConstraints-
- Version 11.8.3-021StatusaffectedConstraints-
- Version 11.8.4-004StatusaffectedConstraints-
- Version 12.0.1-268StatusaffectedConstraints-
- Version 12.0.1-334StatusaffectedConstraints-
- Version 12.0.2-004StatusaffectedConstraints-
- Version 12.0.2-012StatusaffectedConstraints-
- Version 12.0.3-005StatusaffectedConstraints-
- Version 12.0.3-007StatusaffectedConstraints-
- Version 12.0.4-002StatusaffectedConstraints-
- Version 12.0.5-011StatusaffectedConstraints-
- Version 12.5.1-011StatusaffectedConstraints-
- Version 12.5.1-043StatusaffectedConstraints-
- Version 12.5.2-007StatusaffectedConstraints-
- Version 12.5.2-011StatusaffectedConstraints-
- Version 12.5.3-002StatusaffectedConstraints-
- Version 12.5.4-005StatusaffectedConstraints-
- Version 12.5.4-011StatusaffectedConstraints-
- Version 12.5.5-004StatusaffectedConstraints-
- Version 12.5.5-005StatusaffectedConstraints-
- Version 12.5.5-008StatusaffectedConstraints-
- Version 12.5.6-008StatusaffectedConstraints-
- Version 14.0.1-014StatusaffectedConstraints-
- Version 14.0.1-040StatusaffectedConstraints-
- Version 14.0.1-053StatusaffectedConstraints-
- Version 14.0.1-503StatusaffectedConstraints-
- Version 14.0.2-012StatusaffectedConstraints-
- Version 14.0.3-014StatusaffectedConstraints-
- Version 14.0.4-005StatusaffectedConstraints-
- Version 14.0.5-007StatusaffectedConstraints-
- Version 14.1.0-032StatusaffectedConstraints-
- Version 14.1.0-041StatusaffectedConstraints-
- Version 14.1.0-047StatusaffectedConstraints-
- Version 14.5.0-498StatusaffectedConstraints-
- Version 14.5.0-537StatusaffectedConstraints-
- Version 14.5.0-673StatusaffectedConstraints-
- Version 14.5.1-008StatusaffectedConstraints-
- Version 14.5.1-016StatusaffectedConstraints-
- Version 14.5.1-510StatusaffectedConstraints-
- Version 14.5.1-607StatusaffectedConstraints-
- Version 14.5.2-011StatusaffectedConstraints-
- Version 14.5.3-033StatusaffectedConstraints-
- Version 15.0.0-322StatusaffectedConstraints-
- Version 15.0.0-355StatusaffectedConstraints-
- Version 15.1.0-287StatusaffectedConstraints-
- Version 15.2.0-116StatusaffectedConstraints-
- Version 15.2.0-164StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Cisco | Cisco Secure Web Appliance | n/a |
|
- 11.8.0-414
- 11.8.0-429
- 11.8.0-453
- 11.8.1-023
- 11.8.3-018
- 11.8.3-021
- 11.8.4-004
- 12.0.1-268
- 12.0.1-334
- 12.0.2-004
- 12.0.2-012
- 12.0.3-005
- 12.0.3-007
- 12.0.4-002
- 12.0.5-011
- 12.5.1-011
- 12.5.1-043
- 12.5.2-007
- 12.5.2-011
- 12.5.3-002
- 12.5.4-005
- 12.5.4-011
- 12.5.5-004
- 12.5.5-005
- 12.5.5-008
- 12.5.6-008
- 14.0.1-014
- 14.0.1-040
- 14.0.1-053
- 14.0.1-503
- 14.0.2-012
- 14.0.3-014
- 14.0.4-005
- 14.0.5-007
- 14.1.0-032
- 14.1.0-041
- 14.1.0-047
- 14.5.0-498
- 14.5.0-537
- 14.5.0-673
- 14.5.1-008
- 14.5.1-016
- 14.5.1-510
- 14.5.1-607
- 14.5.2-011
- 14.5.3-033
- 15.0.0-322
- 15.0.0-355
- 15.1.0-287
- 15.2.0-116
- 15.2.0-164
Running on/with
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (1)
Change history (0)
No recorded changes yet.