Cisco Small Business SPA300和SPA500 IP Phones都是美国思科(Cisco)公司的S系列的IP电话产品。 Cisco Small Business SPA300和SPA500 IP Phones的调试控制台界面中存在安全漏洞,该漏洞源于程序没有正确执行身份验证。本地攻击者可通过发送特制的命令利用该漏洞执行debug-shell任意命令,读取或修改内存或文件系统中的数据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-3515 | PHP‘unserialize()’函数类型混淆安全漏洞 | |
| CVE-2014-4744 | osTicket 跨站脚本漏洞 | |
| CVE-2014-4743 | Kajona Search模块跨站脚本漏洞 | |
| CVE-2014-4742 | Kajona System模块跨站脚本漏洞 | |
| CVE-2014-4741 | Artifectx xClassified SQL注入漏洞 | |
| CVE-2014-4194 | ZeroCMS‘zero_transact_article.php’SQL注入漏洞 | |
| CVE-2014-4022 | Xen ‘alloc_domain_struct’函数信息泄露漏洞 | |
| CVE-2012-4988 | XnView JPEG-LS 图像处理基于队缓冲区溢出漏洞 | |
| CVE-2014-4699 | Linux kernel 竞争条件漏洞 | |
| CVE-2014-3891 | RimArts Becky! Internet Mail 缓冲区溢出漏洞 | |
| CVE-2014-0537 | 多款Adobe产品权限许可和访问控制漏洞 | |
| CVE-2014-3487 | PHP Fileinfo组件‘cdf_read_property_info()’函数拒绝服务漏洞 | |
| CVE-2014-3480 | PHP Fileinfo组件‘cdf_count_chain’函数输入验证错误漏洞 | |
| CVE-2014-3479 | PHP Fileinfo组件‘cdf_check_stream_offset()’函数拒绝服务漏洞 | |
| CVE-2014-3478 | PHP Fileinfo组件‘mconvert’函数缓冲区溢出漏洞 | |
| CVE-2014-3313 | Cisco Small Business SPA300和SPA500 IP Phones 跨站脚本漏洞 | |
| CVE-2014-3309 | Cisco IOS和IOS XE 权限许可和访问控制漏洞 | |
| CVE-2014-0207 | PHP Fileinfo组件‘cdf_read_short_sector’函数缓冲区错误漏洞 | |
| CVE-2014-4671 | 多款Adobe产品跨站请求伪造漏洞 | |
| CVE-2014-0539 | 多款Adobe产品权限许可和访问控制漏洞 |
No comments yet