Cisco Identity Services Engine(ISE)是美国思科(Cisco)公司的一款基于身份的环境感知平台(ISE身份服务引擎)。该平台通过收集网络、用户和设备中的实时信息,制定并实施相应策略来监管网络。 Cisco ISE 1.2及之前的版本中的troubleshooting页面中存在跨站脚本漏洞,该漏洞源于程序没有充分过滤输入的参数。远程攻击者可通过诱使用户打开恶意的链接,利用该漏洞注入任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-5526 | Cisco 9900系列IP电话拒绝服务漏洞 | |
| CVE-2013-4767 | Eucalyptus 安全漏洞 | |
| CVE-2013-4351 | GnuPG 加密问题漏洞 | |
| CVE-2013-4342 | xinetd 权限许可和访问控制问题漏洞 | |
| CVE-2013-4271 | Restlet Framework Object Deserialization 远程代码执行漏洞 | |
| CVE-2013-4221 | Restlet Framework XML Deserialization 远程代码执行漏洞 | |
| CVE-2013-2241 | Gallery ‘data_rest.php’多个信息泄露漏洞 | |
| CVE-2013-2240 | Gallery ‘flowplayer.swf.php’安全绕过漏洞 | |
| CVE-2013-2138 | Gallery 多个跨站脚本漏洞 | |
| CVE-2013-1881 | GNOME libsvg XML外部实体注入漏洞 | |
| CVE-2013-5527 | Cisco IOS/IOS XE OSPF功能输入验证漏洞 | |
| CVE-2013-0577 | IBM InfoSphere Optim Data Growth Solution for Oracle E-business Suite 未授权访问漏洞 | |
| CVE-2013-5525 | Cisco Identity Services Engine Web框架SQL注入漏洞 | |
| CVE-2013-5523 | Cisco Identity Services Engine 跨框架漏洞 | |
| CVE-2013-5499 | Cisco IOS DHCP服务器拒绝服务漏洞 | |
| CVE-2013-5008 | Symantec Management Platform 未授权访问漏洞 | |
| CVE-2013-4396 | X.Org X11 服务器模块释放后重用漏洞 | |
| CVE-2013-4387 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2013-4345 | Linux kernel 数字错误漏洞 | |
| CVE-2013-3409 | Cisco Prime Central for HCS 门户网站信任管理漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet