CVE-2016-6407
Estado: ModificadaAlta (7.5)—
Cisco AsyncOS through 9.5.0-444 on Web Security Appliance (WSA) devices allows remote attackers to cause a denial of service (link saturation) by making many HTTP requests for overlapping byte ranges simultaneously, aka Bug ID CSCuz27219.
CVSS
- Versión: 3.0
- Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- Puntuación base: 7.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.48%
- Percentil entre todas las CVEs puntuadas: 84
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-399
Referencias
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160914-wsa
- http://www.securityfocus.com/bid/92955
- http://www.securitytracker.com/id/1036829
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160914-wsa
- http://www.securityfocus.com/bid/92955
- http://www.securitytracker.com/id/1036829
JSON original (NVD)
Mostrar
{
"id": "CVE-2016-6407",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:N/I:N/A:P",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV30": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.0",
"baseScore": 7.5,
"attackVector": "NETWORK",
"baseSeverity": "HIGH",
"vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "NONE"
},
"impactScore": 3.6,
"exploitabilityScore": 3.9
}
]
},
"affected": [
{
"source": "psirt@cisco.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2016-09-17T02:59:02.647",
"references": [
{
"url": "http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160914-wsa",
"tags": [
"Vendor Advisory"
],
"source": "psirt@cisco.com"
},
{
"url": "http://www.securityfocus.com/bid/92955",
"source": "psirt@cisco.com"
},
{
"url": "http://www.securitytracker.com/id/1036829",
"source": "psirt@cisco.com"
},
{
"url": "http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160914-wsa",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/92955",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id/1036829",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-399"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Cisco AsyncOS through 9.5.0-444 on Web Security Appliance (WSA) devices allows remote attackers to cause a denial of service (link saturation) by making many HTTP requests for overlapping byte ranges simultaneously, aka Bug ID CSCuz27219."
},
{
"lang": "es",
"value": "Cisco AsyncOS hasta la versión 9.5.0-444 en dispositivos Web Security Appliance (WSA) permite a atacantes remotos provocar una denegación de servicio (saturación de enlace) haciendo muchas peticiones HTTP para el solapamiento de rangos de byte simultáneamente, vulnerabilidad también conocida como Bug ID CSCuz27219."
}
],
"lastModified": "2026-06-17T00:50:58.623",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:5.6.0-623:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3463A482-F89B-4136-AEB3-EB20EA0160A1"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:6.0.0-000:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B10586A4-2BB8-4193-927D-F1775797E4BC"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:7.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "115E5118-AB49-4CAF-9DA2-712AA6605C21"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:7.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E320F3AC-9C05-409F-BB54-E3FB1BAAE063"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:7.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "900CE698-301B-4B56-B441-D925E924FE36"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:7.1.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F148C6AE-7B86-4AED-AFE0-9D91A8142005"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:7.1.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "83910933-0B59-453C-B015-99D2CDE7DF3F"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:7.5.0-000:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D3F89337-B550-4985-BA36-31695D1865C7"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:7.5.0-825:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2FC6B22F-CDA0-4EFA-A370-D00D0CD138DD"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:7.5.1-000:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0DFC3A10-C014-4B25-A4EF-96241DF06379"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:7.5.2-000:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7197CAB4-01ED-4502-89FA-DB5E3B0B6435"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:7.5.2-hp2-303:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2A4976F9-1C44-45C2-9C40-420376911113"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:7.7.0-000:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9156B2AE-89FD-4702-A99F-32DE2E9C3A36"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:7.7.0-608:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "64E907A2-C0C9-4288-BAA7-B36D112EE4CA"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:7.7.1-000:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "085D1356-236E-4C35-8C82-7F9BA758C46C"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:7.7.5-835:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A276AE73-EF2D-4D0F-83D6-02CCACFA373D"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.0.0-000:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "33C867BF-2CD0-4058-9738-22C769B03D97"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.0.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AFBF729F-2AD0-4291-AF41-184CCA230D28"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.0.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9D8750D2-5250-43BE-AC50-981902C0CF5C"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.0.6-078:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A5A171CD-A1FB-44AE-B252-9916626AEEDD"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.0.6-119:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D6003553-A114-42E0-B817-D176F3A6112B"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.0.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "892F3569-985A-43FD-8A65-440A528A29FD"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.0.7-142:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7514E1C3-42DC-4738-AF6C-3004FAC5BD6C"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.0.8-mr-113:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C62AB23C-9F58-403D-B0E7-8ED3F5A4FE1B"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.5.0-497:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3E9AF842-92F9-43A7-834A-0FFB3B619EDA"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.5.0.000:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "27B25873-F2FA-4876-9222-362EDC3FB00A"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.5.1-021:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8C75625C-3C19-4449-B992-279325170CD2"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.5.2-024:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4954BDC0-0A4B-4EF7-BFD2-2FF6FAE2FCA4"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.5.2-027:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F4F98B8B-8B27-4253-B8EF-5782F57DB654"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.5.3-055:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "729E3778-4BCA-46C6-AF3D-A2C10CDDB1F1"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.8.0-000:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "02CDB2C1-E72C-49A3-B96D-433A9F6A3716"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:8.8.0-085:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4F98FEDA-89EF-40BA-BBD3-3EBD6DD33EE6"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:9.0.0-193:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5AD5471D-6A95-4BF2-9ECB-3F7AE74BCE57"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:9.0_base:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "04E5E7DC-1197-49BD-8D83-E69015F25622"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:9.1.0-000:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7703E48F-6AAE-42DF-91E4-7205E9A7AD1D"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:9.1.0-070:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8782B7BC-03C5-4866-9807-14EF9A818EB1"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:9.1_base:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A8677C11-CD70-4A92-9E06-7ABC4753F13A"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:9.5.0-235:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3BEBC56B-BC37-4A5C-90D9-D412B978A743"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:9.5.0-284:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4BA50ED3-74F8-4B13-BFA9-97EA6B43C701"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:9.5.0-444:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "56127D49-142B-4660-9FEF-715E419E1643"
},
{
"criteria": "cpe:2.3:a:cisco:web_security_appliance:9.5_base:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1D0113C0-9BD3-49DD-AAA3-57BF6148D054"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "psirt@cisco.com"
}