Cisco Jabber for Windows Client是美国思科(Cisco)公司的一套用于Windows平台的统一通信客户端解决方案的客户端。该方案提供了在线状态显示、即时消息、语音等功能。 Cisco Jabber for Windows Client中的Web界面存在信息泄露漏洞,该漏洞源于程序缺少输入和验证检测机制。本地攻击者可通过在向系统进行身份验证后,发送命令利用该漏洞检索用户配置文件信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Cisco Jabber for Windows Client | Cisco Jabber for Windows Client | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-12286 | Cisco Jabber 信息泄露漏洞 | |
| CVE-2017-12289 | Cisco IOS XE Software 安全漏洞 | |
| CVE-2017-12296 | Cisco WebEx Meetings Server 跨站脚本漏洞 | |
| CVE-2017-15609 | Octopus 安全漏洞 | |
| CVE-2017-15610 | Octopus 安全漏洞 | |
| CVE-2017-15611 | Octopus 安全漏洞 | |
| CVE-2017-15612 | Mistune 跨站脚本漏洞 | |
| CVE-2017-3883 | 多款Cisco产品Firepower Extensible Operating System和NX-OS System Software 资源管理错误漏洞 | |
| CVE-2017-12301 | 多款Cisco产品NX-OS Software Python scripting子系统安全漏洞 | |
| CVE-2017-12287 | Cisco Expressway Series Software和Cisco TelePresence Video Communication Server Software cl | |
| CVE-2017-12288 | Cisco Unified Contact Center Express 跨站脚本漏洞 | |
| CVE-2017-12285 | Cisco Network Analysis Module Software 路径遍历漏洞 | |
| CVE-2017-12272 | Cisco IOS XE Software Web框架跨站脚本漏洞 | |
| CVE-2017-12271 | Cisco SPA300和SPA500 Series IP Phones 跨站请求伪造漏洞 | |
| CVE-2017-12260 | Cisco Small Business SPA50x、SPA51x和SPA52x Series IP Phones 安全漏洞 | |
| CVE-2017-12259 | Cisco Small Business SPA51x Series IP Phones 安全漏洞 | |
| CVE-2017-12251 | Cisco Cloud Services Platform 2100 web console 权限许可和访问控制漏洞 | |
| CVE-2017-12579 | HashiCorp Vagrant VMware Fusion插件权限许可和访问控制漏洞 | |
| CVE-2017-10379 | Oracle MySQL Server组件安全漏洞 | |
| CVE-2017-10364 | Oracle PeopleSoft Products PeopleSoft Enterprise PeopleTools组件安全漏洞 |
Showing top 20 of 46 CVEs. View all on vendor page → →
No comments yet