Cisco Ultra Services Framework是美国思科(Cisco)公司的一个智能在线服务交付平台。 Cisco Ultra Services Framework 5.0.3之前的版本和5.1之前的版本中的AutoVNF工具的symbolic link (symlink)创建功能存在信息泄露漏洞,该漏洞源于程序没有充分的验证用于创建符号链接的输入。远程攻击者可利用该漏洞读取敏感信息或在系统上执行恶意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Cisco Ultra Services Framework | Cisco Ultra Services Framework | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-10970 | Cacti 跨站脚本漏洞 | |
| CVE-2017-6714 | Cisco Ultra Services Framework Staging Server AutoIT service 操作系统命令注入漏洞 | |
| CVE-2017-6713 | Cisco Elastic Services Controller 安全漏洞 | |
| CVE-2017-6712 | Cisco Elastic Services Controller 安全漏洞 | |
| CVE-2017-6711 | Cisco Ultra Services Framework 授权问题漏洞 | |
| CVE-2017-6709 | Cisco Ultra Services Framework AutoVNF工具信息泄露漏洞 | |
| CVE-2017-6707 | 多款Cisco产品StarOS 操作系统命令注入漏洞 | |
| CVE-2016-10396 | IPsec-Tools 安全漏洞 | |
| CVE-2017-10972 | X.Org X服务器安全漏洞 | |
| CVE-2017-10971 | X.Org X服务器安全漏洞 | |
| CVE-2017-0709 | Android HTC Sensor hub驱动程序信息泄露漏洞 | |
| CVE-2017-10975 | Lutim 跨站脚本漏洞 | |
| CVE-2017-10976 | SWFTools 安全漏洞 | |
| CVE-2017-9524 | QEMU qemu-nbd server 输入验证错误漏洞 | |
| CVE-2017-8932 | Google Go 信息泄露漏洞 | |
| CVE-2017-8290 | TeamSpeak Server 缓冲区错误漏洞 | |
| CVE-2017-10973 | FineCMS 安全漏洞 | |
| CVE-2017-10967 | FineCMS 跨站脚本漏洞 | |
| CVE-2016-4000 | Jython 代码问题漏洞 | |
| CVE-2017-6248 | Android NVIDIA sound驱动程序权限许可和访问控制问题漏洞 |
暂无评论