目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2014-3289— Cisco AsyncOS 跨站脚本漏洞

AI Predicted 6.1 Difficulty: Moderate EPSS 2.43% · P83
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2014-3289の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
Cross-site scripting (XSS) vulnerability in the web management interface in Cisco AsyncOS on the Email Security Appliance (ESA) 8.0, Web Security Appliance (WSA) 8.0 (.5 Hot Patch 1) and earlier, and Content Security Management Appliance (SMA) 8.3 and earlier allows remote attackers to inject arbitrary web script or HTML via a crafted parameter, as demonstrated by the date_range parameter to monitor/reports/overview on the IronPort ESA, aka Bug IDs CSCun07998, CSCun07844, and CSCun07888.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Cisco AsyncOS 跨站脚本漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco AsyncOS on Email Security Appliance(ESA)等都是美国思科(Cisco)公司的产品。Cisco ESA是一套电子邮件安全设备。Cisco Content Security Management Appliance(SMA)是一套内容安全管理设备。Cisco Web Security Appliance(WSA)是一套网络安全设备。Cisco AsyncOS是一套使用在这些产品中的操作系统。 Cisco AsyncOS的Web管理界面中存在跨站脚本漏洞。远程攻
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2014-3289の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2014-3289のインテリジェンス情報

登录查看更多情报信息。

CVE-2014-3289 厂商安全公告 (6)

CVE-2014-3289 公开利用代码 (1)

CVE-2014-3289 邮件列表归档 (1)

Same Patch Batch · n/a · 2014-06-10 · 13 CVEs total

CVE-2014-3042IBM CICS Transaction Server for z/OS 缓冲区溢出漏洞
CVE-2014-3287Cisco Unified Communications Manager SQL注入漏洞
CVE-2014-3292Cisco Unified Communications Manager RTMT 输入验证漏洞
CVE-2014-3294Cisco WebEx Meeting Server 权限许可和访问控制漏洞
CVE-2009-5023Fail2ban 本地权限提升漏洞
CVE-2013-6825Offis DCMTK 安全漏洞
CVE-2014-0220Cloudera Manager 安全漏洞
CVE-2014-3216Gretech GOM Media Player 安全漏洞
CVE-2014-3465GnuTLS ‘gnutls_x509_dn_oid_name’函数安全漏洞
CVE-2014-3873FreeBSD kernel 内存泄露漏洞
CVE-2014-3880FreeBSD kernel 安全漏洞
CVE-2014-4017WordPress Conversion Ninja Plugin‘id’参数跨站脚本漏洞

IV. 関連脆弱性

V. CVE-2014-3289へのコメント

まだコメントはありません


コメントを残す