Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2011-0375

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Cisco TelePresence是美国思科(Cisco)公司的一套被称为“网真”系统的视频会议解决方案。该方案提供音频、视频空间等组件,可为远程参会者提供一个“面对面”的虚拟会议室效果。Cisco TelePresence Endpoint是其中的终端服务。 带有软件1.2.x至1.5.x版本的Cisco TelePresence终端设备的CGI实现中存在操作系统命令注入漏洞。远程认证用户可以借助畸形请求执行任意命令。

AI Predicted 7.5 Difficulty: Easy EPSS 2.79% · P85
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2011-0375

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
The CGI implementation on Cisco TelePresence endpoint devices with software 1.2.x through 1.6.x allows remote authenticated users to execute arbitrary commands via a malformed request, related to "command injection vulnerabilities," aka Bug ID CSCth24671.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Cisco TelePresence Endpoint Devices CGI命令注入漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Cisco TelePresence是美国思科(Cisco)公司的一套被称为“网真”系统的视频会议解决方案。该方案提供音频、视频空间等组件,可为远程参会者提供一个“面对面”的虚拟会议室效果。Cisco TelePresence Endpoint是其中的终端服务。 带有软件1.2.x至1.5.x版本的Cisco TelePresence终端设备的CGI实现中存在操作系统命令注入漏洞。远程认证用户可以借助畸形请求执行任意命令。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2011-0375

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2011-0375

登录查看更多情报信息。

Vendor Advisories for CVE-2011-0375 (1)

Other References for CVE-2011-0375 (1)

Same Patch Batch · n/a · 2011-02-25 · 37 CVEs total

CVE-2011-0388 Cisco TelePresence Recording Server和Multipoint Switch拒绝服务漏洞
CVE-2011-0380 Cisco TelePresence Manager认证绕过和任意方法调用漏洞
CVE-2011-0381 Cisco TelePresence Manager操作系统命令注入漏洞
CVE-2011-0382 Cisco TelePresence Recording Server CGI子系统操作系统命令注入漏洞
CVE-2011-0383 Cisco TelePresence Recording Server和Multipoint Switch任意代码执行漏洞
CVE-2011-0384 Cisco TelePresence Multipoint Switch Java Servlet框架任意代码执行漏洞
CVE-2011-0385 Cisco TelePresence Recording Server和Multipoint Switch管理web界面任意代码执行漏洞
CVE-2011-0386 Cisco TelePresence Recording Server XML-RPC实现任意代码执行漏洞
CVE-2011-0387 Cisco TelePresence Multipoint Switch管理web界面权限许可和访问控制漏洞
CVE-2011-0379 Cisco TelePresence多个产品缓冲区溢出漏洞
CVE-2011-0389 Cisco TelePresence Multipoint Switch资源管理错误漏洞
CVE-2011-0390 Cisco TelePresence Multipoint Switch XML-RPC实现资源管理错误漏洞
CVE-2011-0391 Cisco TelePresence Recording Server资源管理错误漏洞
CVE-2011-0392 Cisco TelePresence Recording Server授权问题漏洞
CVE-2011-0393 Cisco ASA 5500系列自适应安全设备资源管理错误漏洞
CVE-2011-0394 Cisco ASA 5500和FWSM SCCP监测远程拒绝服务漏洞
CVE-2011-0395 Cisco ASA 5500系列自适应安全设备RIP拒绝服务漏洞
CVE-2011-0396 Cisco ASA 5500系列自适应安全设备任意文件读取漏洞
CVE-2011-0926 Cisco Secure Desktop CSDWebInstaller.ocx ActiveX控件任意代码执行漏洞
CVE-2011-0332 Foxit Reader和Phantom ICC块整数溢出漏洞

Showing top 20 of 37 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2011-0375

No comments yet


Leave a comment