Inclusion of Sensitive Information in Log Files in Cisco AsyncOS for Cisco Email Security Appliance and Cisco AsyncOS for Cisco Content Security Management Appliance - CVE-2020-3447
Published: August 6, 2020
Vulnerability identifier: #VU34092
CSH Severity: Low
CVSS v4: 4.8 [CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2020-3447
CWE-ID: CWE-532
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to gain access to sensitive information.
The vulnerability exists due to software stores sensitive information into log files. A remote authenticated attacker can read the log files and gain access to sensitive data.
Affected software
Cisco AsyncOS for Cisco Email Security Appliance
Cisco AsyncOS for Cisco Content Security Management Appliance
Cisco AsyncOS for Cisco Content Security Management Appliance
How to mitigate CVE-2020-3447
Install updates from vendor's website.
Cisco AsyncOS for Cisco Email Security Appliance - update to 13.5.1
Cisco AsyncOS for Cisco Content Security Management Appliance - update to 13.6.1 201
Cisco AsyncOS for Cisco Content Security Management Appliance - update to 13.6.1 201