- 영향 버전
- Cisco Adaptive Security Appliance (ASA) Software, adaptive security appliance software, asa 5505 · 영향 버전: Cisco Adaptive Security Appliance (ASA) Software, adaptive security appliance software, asa 5505 >= unspecified < 9.6.4.42, >= unspecified < 9.8.4.20, >= unspecified < 9.9.2.74, >= unspecified < 9.10.1.42, >= unspecified < 9.13.1.10, >= unspecified < 9.14.1.10, >= 9.6 < 9.6.4.42, >= 9.8 < 9.8.4.20, >= 9.9 < 9.9.2.74, >= 9.10 < 9.10.1.42, >= 9.12 < 9.12.3.12, >= 9.13 < 9.13.1.10, >= 9.14 < 9.14.1.10, >= 6.2.3 < 6.2.3.16, >= 6.3.0 < 6.3.0.6, >= 6.4.0 < 6.4.0.10, >= 6.5.0 < 6.5.0.5, >= 6.6.0 < 6.6.0.1
- 공식 수정 버전
- 9.6.4.42, 9.8.4.20, 9.9.2.74, 9.10.1.42, 9.12.3.12, 9.13.1.10, 9.14.1.10, 6.2.3.16, 6.3.0.6, 6.4.0.10, 6.5.0.5, 6.6.0.1
- 위험 요약
- 실제 악용 가능 노출면을 먼저 줄이고 공급사 지침에 따라 패치·완화·사용중단 중 하나를 완료합니다.핵심 유형은 경로 조작·임의 파일 접근이며, 경로 검증 실패로 허용된 디렉터리 밖의 파일을 읽거나 덮어쓸 수 있습니다.
- 마지막 확인
- 2026. 08. 12. 09:00
Cisco · 입력값 검증·인젝션 · 파일·경로 처리 · 공급사·공식기관 근거 확인 · 2026. 08. 12. 09:00 확인