CVE-2015-4288: Cisco Content Security Management Appliance

Medium severity, CVSS 4.3. EPSS: 0.5% chance of exploitation in the next 30 days.

The LDAP implementation on the Cisco Web Security Appliance (WSA) 8.5.0-000, Email Security Appliance (ESA) 8.5.7-042, and Content Security Management Appliance (SMA) 8.3.6-048 does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate, aka Bug IDs CSCuo29561, CSCuv40466, and CSCuv40470.

Affected products

  • Cisco Content Security Management Appliance: version 8.3.6-048 only
  • Cisco Email Security Appliance: version 8.5.7-042 only
  • Cisco Web Security Appliance: version 8.5.0-000 only

Published 2015-07-29. Last modified 2026-06-17.