CVE-2014-2195: Cisco Asyncos
Medium severity, CVSS 4.3. EPSS: 1.2% chance of exploitation in the next 30 days.
Cisco AsyncOS on Email Security Appliance (ESA) and Content Security Management Appliance (SMA) devices, when Active Directory is enabled, does not properly handle group names, which allows remote attackers to gain role privileges by leveraging group-name similarity, aka Bug ID CSCum86085.
Affected products
- Cisco Asyncos: affected versions not specified
- Cisco Content Security Management Appliance: affected versions not specified
- Cisco Email Security Appliance Firmware: affected versions not specified
Published 2014-05-20. Last modified 2026-06-17.