"value":"A vulnerability in the Decryption Policy Default Action functionality of the Cisco Web Security Appliance (WSA) could allow an unauthenticated, remote attacker to bypass a configured drop policy and allow traffic onto the network that should have been denied. The vulnerability is due to the incorrect handling of SSL-encrypted traffic when Decrypt for End-User Notification is disabled in the configuration. An attacker could exploit this vulnerability by sending a SSL connection through the affected device. A successful exploit could allow the attacker to bypass a configured drop policy to block specific SSL connections. Releases 10.1.x and 10.5.x are affected."
},
{
"lang":"es",
"value":"Una vulnerabilidad en la funcionalidad Decryption Policy Default Action de Cisco Web Security Appliance (WSA) podr\u00eda permitir que un atacante remoto no autenticado omita una pol\u00edtica de anulaci\u00f3n configurada y permita el tr\u00e1fico en la red que deber\u00eda no estar permitido. Esta vulnerabilidad se debe a la gesti\u00f3n inadecuada del tr\u00e1fico cifrado por SSL cuando las notificaciones \"Decrypt for End-User\" est\u00e1n deshabilitadas en la configuraci\u00f3n. Un atacante podr\u00eda explotar esta vulnerabilidad enviando una conexi\u00f3n SSL a trav\u00e9s de un dispositivo afectado. Su explotaci\u00f3n con \u00e9xito podr\u00eda permitir que el atacante omita una pol\u00edtica de anulaci\u00f3n configurada para bloquear conexiones SSL concretas. Las versiones 10.1.x y 10.5.x se han visto afectadas."