Cisco Jabber for Windows Client是美国思科(Cisco)公司的一套用于Windows平台的统一通信客户端解决方案的客户端。该方案提供了在线状态显示、即时消息、语音等功能。 Cisco Jabber for Windows Client中的Web界面存在信息泄露漏洞,该漏洞源于程序缺少输入和验证检测机制。本地攻击者可通过在向系统进行身份验证后,发送命令利用该漏洞检索用户配置文件信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Cisco Jabber for Windows Client | Cisco Jabber for Windows Client | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-12286 | Cisco Jabber 信息泄露漏洞 | |
| CVE-2017-12289 | Cisco IOS XE Software 安全漏洞 | |
| CVE-2017-12296 | Cisco WebEx Meetings Server 跨站脚本漏洞 | |
| CVE-2017-15609 | Octopus 安全漏洞 | |
| CVE-2017-15610 | Octopus 安全漏洞 | |
| CVE-2017-15611 | Octopus 安全漏洞 | |
| CVE-2017-15612 | Mistune 跨站脚本漏洞 | |
| CVE-2017-3883 | 多款Cisco产品Firepower Extensible Operating System和NX-OS System Software 资源管理错误漏洞 | |
| CVE-2017-12301 | 多款Cisco产品NX-OS Software Python scripting子系统安全漏洞 | |
| CVE-2017-12287 | Cisco Expressway Series Software和Cisco TelePresence Video Communication Server Software cl | |
| CVE-2017-12288 | Cisco Unified Contact Center Express 跨站脚本漏洞 | |
| CVE-2017-12285 | Cisco Network Analysis Module Software 路径遍历漏洞 | |
| CVE-2017-12272 | Cisco IOS XE Software Web框架跨站脚本漏洞 | |
| CVE-2017-12271 | Cisco SPA300和SPA500 Series IP Phones 跨站请求伪造漏洞 | |
| CVE-2017-12260 | Cisco Small Business SPA50x、SPA51x和SPA52x Series IP Phones 安全漏洞 | |
| CVE-2017-12259 | Cisco Small Business SPA51x Series IP Phones 安全漏洞 | |
| CVE-2017-12251 | Cisco Cloud Services Platform 2100 web console 权限许可和访问控制漏洞 | |
| CVE-2017-12579 | HashiCorp Vagrant VMware Fusion插件权限许可和访问控制漏洞 | |
| CVE-2017-10379 | Oracle MySQL Server组件安全漏洞 | |
| CVE-2017-10364 | Oracle PeopleSoft Products PeopleSoft Enterprise PeopleTools组件安全漏洞 |
显示前 20 条,共 46 条。 查看全部 → →
暂无评论