CVE-2016-6416: Cisco Content Security Management Appliance

Medium severity, CVSS 5.9. EPSS: 2% chance of exploitation in the next 30 days.

The FTP service in Cisco AsyncOS on Email Security Appliance (ESA) devices 9.6.0-000 through 9.9.6-026, Web Security Appliance (WSA) devices 9.0.0-162 through 9.5.0-444, and Content Security Management Appliance (SMA) devices allows remote attackers to cause a denial of service via a flood of FTP traffic, aka Bug IDs CSCuz82907, CSCuz84330, and CSCuz86065.

Affected products

  • Cisco Content Security Management Appliance: version 9.1.0 only; version 9.1.0-004 only; version 9.1.0-031 only; version 9.1.0-033 only; version 9.1.0-103 only; version 9.5.0 only; …
  • Cisco Email Security Appliance: version 9.6.0-000 only; version 9.6.0-042 only; version 9.6.0-051 only; version 9.7.1-066 only; version 9.9.6-026 only; version 9.9_base only
  • Cisco Web Security Appliance: version 9.0.0-162 only; version 9.1.0-000 only; version 9.1.0-070 only; version 9.1_base only; version 9.5.0-235 only; version 9.5.0-284 only; …

Published 2016-10-05. Last modified 2026-06-17.