Cisco WebEx Meetings Server(CWMS)是美国思科(Cisco)公司的WebEx会议方案中的一套包含音频、视频和Web会议的多功能会议解决方案。 CWMS中存在跨站脚本漏洞,该漏洞源于程序没有充分的对传递到Web服务器上的参数执行输入验证。远程攻击者可通过诱使用户打开恶意链接或劫持用户请求并注入恶意代码利用该漏洞在受影响的Web界面的上下文中执行任意脚本代码或访问基于浏览器的敏感信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Cisco WebEx Meetings Server | Cisco WebEx Meetings Server | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-12243 | 多款Cisco产品命令注入漏洞 | |
| CVE-2017-12261 | 多款Cisco产品权限许可和访问控制漏洞 | |
| CVE-2017-12262 | Cisco Application Policy Infrastructure Controller Enterprise Module 安全漏洞 | |
| CVE-2017-12273 | Cisco Aironet 1560、2800和3800 Series Access Points 安全漏洞 | |
| CVE-2017-12274 | Cisco Aironet 1560、2800和3800 Series Access Points 安全漏洞 | |
| CVE-2017-12275 | Cisco Wireless LAN Controller 安全漏洞 | |
| CVE-2017-12276 | Cisco Prime Collaboration Provisioning应用程序安全漏洞 | |
| CVE-2017-12277 | Cisco Firepower 4100 Series Next-Generation Firewall和Cisco Firepower 9300 Security Applian | |
| CVE-2017-12278 | Cisco Wireless LAN Controller Simple Network Management Protocol子系统安全漏洞 | |
| CVE-2017-12279 | Cisco Aironet Access Points IOS Software 信息泄露漏洞 | |
| CVE-2017-12280 | Cisco Wireless LAN Controller 安全漏洞 | |
| CVE-2017-12281 | Cisco Aironet 1800、2800和3800 Series Access Points 安全漏洞 | |
| CVE-2017-12282 | Cisco Wireless LAN Controller 安全漏洞 | |
| CVE-2017-12283 | Cisco Aironet 3800 Series Access Points 安全漏洞 | |
| CVE-2017-12295 | Cisco WebEx Meetings Server 信息泄露漏洞 | |
| CVE-2017-16510 | WordPress SQL注入漏洞 |
暂无评论