CVE-2016-1480
Last modified
CVE-2016-1480 is a vulnerability of currently unknown severity. A vulnerability in the Multipurpose Internet Mail Extensions (MIME) scanner of Cisco AsyncOS Software for Cisco Email Security Appliances (ESA) and Web Security Appliances (WSA) could allow an unauthenticated, remote attacker to bypass configured user filters on the device. Affected Products: all releases prior to the first fixed release of Cisco AsyncOS Software for Cisco ESA and Cisco WSA, both virtual and hardware appliances, if the software is configured with message or content filters to scan incoming email attachments. EPSS estimates a 2.42% chance of exploitation in the next 30 days.
Description
A vulnerability in the Multipurpose Internet Mail Extensions (MIME) scanner of Cisco AsyncOS Software for Cisco Email Security Appliances (ESA) and Web Security Appliances (WSA) could allow an unauthenticated, remote attacker to bypass configured user filters on the device. Affected Products: all releases prior to the first fixed release of Cisco AsyncOS Software for Cisco ESA and Cisco WSA, both virtual and hardware appliances, if the software is configured with message or content filters to scan incoming email attachments. More Information: CSCuw03606, CSCux59734. Known Affected Releases: 8.0.0-000 8.5.6-106 9.0.0-000 9.1.0-032 9.6.0-042 9.5.0-444 WSA10.0.0-000. Known Fixed Releases: 9.1.1-038 9.7.1-066.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Cisco | Email Security Appliance | 8.0.1-023 |
| Cisco | Email Security Appliance | 8.0_base |
| Cisco | Email Security Appliance | 8.5.0-000 |
| Cisco | Email Security Appliance | 8.5.0-er1-198 |
| Cisco | Email Security Appliance | 8.5.6-052 |
| Cisco | Email Security Appliance | 8.5.6-073 |
| Cisco | Email Security Appliance | 8.5.6-074 |
| Cisco | Email Security Appliance | 8.5.6-106 |
| Cisco | Email Security Appliance | 8.5.6-113 |
| Cisco | Email Security Appliance | 8.5.7-042 |
| Cisco | Email Security Appliance | 8.6.0 |
| Cisco | Email Security Appliance | 8.6.0-011 |
| Cisco | Email Security Appliance | 8.9.0 |
| Cisco | Email Security Appliance | 8.9.1-000 |
| Cisco | Email Security Appliance | 8.9.2-032 |
| Cisco | Email Security Appliance | 9.0.0 |
| Cisco | Email Security Appliance | 9.0.0-212 |
| Cisco | Email Security Appliance | 9.0.0-461 |
| Cisco | Email Security Appliance | 9.0.5-000 |
| Cisco | Email Security Appliance | 9.1.0 |
| Cisco | Email Security Appliance | 9.1.0-011 |
| Cisco | Email Security Appliance | 9.1.0-032 |
| Cisco | Email Security Appliance | 9.1.0-101 |
| Cisco | Email Security Appliance | 9.1.1-000 |
| Cisco | Email Security Appliance | 9.4.0 |
| Cisco | Email Security Appliance | 9.4.4-000 |
| Cisco | Email Security Appliance | 9.5.0-000 |
| Cisco | Email Security Appliance | 9.5.0-201 |
| Cisco | Email Security Appliance | 9.6.0-000 |
| Cisco | Email Security Appliance | 9.6.0-042 |
| Cisco | Email Security Appliance | 9.7.0-125 |
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2016-1480?
How severe is CVE-2016-1480?
How do I fix CVE-2016-1480?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2016
- CVE-2016-1473Cisco Small Business 220 devices with firmware before 1.0.1.…
- CVE-2016-1474Cisco Prime Infrastructure 2.2(2) does not properly restrict…
- CVE-2016-1476Cross-site scripting (XSS) vulnerability on Cisco IP Phone 8…
- CVE-2016-1477Cisco Connected Streaming Analytics 1.1.1 allows remote auth…
- CVE-2016-1478Cisco IOS 15.5(3)S3, 15.6(1)S2, 15.6(2)S1, and 15.6(2)T1 doe…
- CVE-2016-1479Cisco IP Phone 8800 devices with software 11.0(1) allow remo…
- CVE-2016-1481A vulnerability in the email message filtering feature of Ci…
- CVE-2016-1482Cisco WebEx Meetings Server 2.6 allows remote attackers to e…
- CVE-2016-1483Cisco WebEx Meetings Server 2.6 allows remote attackers to c…
- CVE-2016-1484Cisco WebEx Meetings Server 2.6 allows remote attackers to b…
- CVE-2016-1485Cross-site scripting (XSS) vulnerability in Cisco Identity S…
- CVE-2016-1486A vulnerability in the email attachment scanning functionali…
Are you affected by CVE-2016-1480?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
