CVE-2015-6309: Cisco Email Security Appliance

Medium severity, CVSS 6.8. EPSS: 1.7% chance of exploitation in the next 30 days.

Cisco Email Security Appliance (ESA) 8.5.6-106 and 9.6.0-042 allows remote authenticated users to cause a denial of service (file-descriptor consumption and device reload) via crafted HTTP requests, aka Bug ID CSCuw32211.

Affected products

  • Cisco Email Security Appliance: version 9.6.0-042 only
  • Cisco Email Security Appliance Firmware: version 8.5.6-106 only

Published 2015-10-02. Last modified 2026-06-17.