Cisco Email Security Appliance是一个电子邮件安全设备。Cisco Web Security Appliance是一款Web安全设备。该设备提供基于SaaS的访问控制、实时网络报告和追踪、制定安全策略等功能。
Cisco ESA、Cisco Secure Email and Web Manager和Cisco Security Web Appliance的下一代UI管理界面存在SQL注入漏洞,该漏洞源于程序使用硬编码值对用于某些API调用的令牌进行加密。经过身份认证的远程攻击者可利用该漏洞冒充另一个有效用户,并使用该用户帐户的权限执行命令。