Cisco IOS XE是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS XE 16.2版本中基于Web的用户界面存在提权漏洞,该漏洞源于程序为新用户设置了错误的默认权限。远程攻击者可通过使用受影响应用程序的Web界面创建新用户,并以新用户身份登录利用该漏洞提升权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Cisco IOS XE | Cisco IOS XE | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-14861 | Exiv2 资源管理错误漏洞 | |
| CVE-2017-12236 | Cisco IOS XE 授权问题漏洞 | |
| CVE-2017-12237 | Cisco IOS和IOS XE Internet Key Exchange模块资源管理错误漏洞 | |
| CVE-2017-12238 | Cisco Catalyst 6800 Series Switches 资源管理错误漏洞 | |
| CVE-2017-12239 | Cisco ASR 1000 Series Aggregation Services Routers和Cisco cBR-8 Converged Broadband Routers | |
| CVE-2017-12240 | Cisco IOS和IOS XE Software DHCP relay子系统缓冲区错误漏洞 | |
| CVE-2017-14857 | Exiv2 安全漏洞 | |
| CVE-2017-14858 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-14860 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-12235 | Cisco IOS 输入验证漏洞 | |
| CVE-2017-14863 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-14865 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-14866 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-14849 | Joyent Node.js 安全漏洞 | |
| CVE-2017-14859 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-14862 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-14864 | Exiv2 缓冲区错误漏洞 | |
| CVE-2017-12222 | Cisco Catalyst 3650和3850交换机IOS XE Software 资源管理错误漏洞 | |
| CVE-2017-7553 | App Studio 代码问题漏洞 | |
| CVE-2017-7554 | RHMAP App Studio组件安全漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet