在渗透测试期间,在思科防火墙威胁防御(FTD)设备上报告了一个标识为CVE-2019-1559的TLS填充Oracle漏洞(僵尸POODLE和GOLDENDOODLE)。
在与FTD接口关联的IP地址上检测到漏洞。
漏洞报告对潜在的安全风险表示担忧,需要进行调查和补救。
硬件:any
软件:Cisco Secure FTD版本7.4.2.4。也可以报告其他软件版本。
对运行版本7.4.2.4的FTD设备所报告的漏洞CVE-2019-1559(TLS填充Oracle漏洞 — Zombie POODLE和GOLDENDOODLE)进行了彻底调查。漏洞扫描程序生成了误报结果,所报告的设备未受到CVE-2019-1559的影响。
由于FTD版本7.4.2.4不易受报告的TLS Padding Oracle漏洞的影响,因此无需采取进一步操作来解决此安全问题。
有关更多信息,请访问https://sec.cloudapps.cisco.com/security/center/cvr?cveIdList=CVE-2019-1559#~cve
漏洞报告由确定潜在接触CVE-2019-1559的渗透测试工具生成。但是,已确定FTD 7.4.2.4版不受此特定TLS Padding Oracle漏洞的影响。警报的原因可能是漏洞扫描工具提供的误报或此设备对此特定CVE敏感性的评估不正确。
https://sec.cloudapps.cisco.com/security/center/cvr?cveIdList=CVE-2019-1559#~cve
Cisco Bug ID CSCvp80474
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
17-Aug-2026
|
初始版本 |