Cisco IOS XE Software是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。Web framework是其中的一个Web框架。 Cisco IOS XE Software中的Web框架存在跨站脚本漏洞,该漏洞源于程序没有充分的对传递到受影响软件的Web服务器上的参数执行输入验证。远程攻击者可通过拦截用户请求并向请求中注入恶意代码利用该漏洞在受影响Web界面的上下文中执行任意脚本代码或访问基于浏览器的敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Cisco IOS XE | Cisco IOS XE | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-12286 | Cisco Jabber 信息泄露漏洞 | |
| CVE-2017-12289 | Cisco IOS XE Software 安全漏洞 | |
| CVE-2017-12296 | Cisco WebEx Meetings Server 跨站脚本漏洞 | |
| CVE-2017-15609 | Octopus 安全漏洞 | |
| CVE-2017-15610 | Octopus 安全漏洞 | |
| CVE-2017-15611 | Octopus 安全漏洞 | |
| CVE-2017-15612 | Mistune 跨站脚本漏洞 | |
| CVE-2017-3883 | 多款Cisco产品Firepower Extensible Operating System和NX-OS System Software 资源管理错误漏洞 | |
| CVE-2017-12301 | 多款Cisco产品NX-OS Software Python scripting子系统安全漏洞 | |
| CVE-2017-12287 | Cisco Expressway Series Software和Cisco TelePresence Video Communication Server Software cl | |
| CVE-2017-12288 | Cisco Unified Contact Center Express 跨站脚本漏洞 | |
| CVE-2017-12285 | Cisco Network Analysis Module Software 路径遍历漏洞 | |
| CVE-2017-12284 | Cisco Jabber for Windows Client 信息泄露漏洞 | |
| CVE-2017-12271 | Cisco SPA300和SPA500 Series IP Phones 跨站请求伪造漏洞 | |
| CVE-2017-12260 | Cisco Small Business SPA50x、SPA51x和SPA52x Series IP Phones 安全漏洞 | |
| CVE-2017-12259 | Cisco Small Business SPA51x Series IP Phones 安全漏洞 | |
| CVE-2017-12251 | Cisco Cloud Services Platform 2100 web console 权限许可和访问控制漏洞 | |
| CVE-2017-12579 | HashiCorp Vagrant VMware Fusion插件权限许可和访问控制漏洞 | |
| CVE-2017-10379 | Oracle MySQL Server组件安全漏洞 | |
| CVE-2017-10364 | Oracle PeopleSoft Products PeopleSoft Enterprise PeopleTools组件安全漏洞 |
Showing top 20 of 46 CVEs. View all on vendor page → →
No comments yet