Cisco Unified Communications Manager(CUCM,Unified CM,CallManager)是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。该组件提供了一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。 CUCM中的配置更改的权限验证存在提权漏洞,该漏洞源于程序缺少正确的基于角色的访问控制。远程攻击者可通过向目标应用程序发送特制的HTTP请求利用该漏洞更改其他用户的配置。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco Systems, Inc. | Unified Communications Manager | 10.5(2.10000.5) | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-6777 | Cisco Elastic Services Controller ConfD服务器信息泄露漏洞 | |
| CVE-2017-6790 | Cisco TelePresence Video Communication Server 安全漏洞 | |
| CVE-2017-6788 | Cisco AnyConnect Secure Mobility Client Software 跨站脚本漏洞 | |
| CVE-2017-6786 | Cisco Elastic Services Controller 信息泄露漏洞 | |
| CVE-2017-6784 | Cisco RV340、RV345和RV345P Dual WAN Gigabit VPN Routers 信息泄露漏洞 | |
| CVE-2017-6783 | 多款Cisco产品SNMP polling 信息泄露漏洞 | |
| CVE-2017-6782 | Cisco Prime Infrastructure 安全漏洞 | |
| CVE-2017-6781 | Cisco Policy Suite Software 权限许可和访问控制问题漏洞 | |
| CVE-2017-6778 | Cisco Ultra Services Platform Elastic Services Controller Web界面信息泄露漏洞 | |
| CVE-2017-6710 | Cisco Virtual Network Function Element Manager 安全漏洞 | |
| CVE-2017-6776 | Cisco Elastic Services Controller 跨站脚本漏洞 | |
| CVE-2017-6775 | Cisco ASR 5000 Series Aggregated Services Routers StarOS 权限许可和访问控制问题漏洞 | |
| CVE-2017-6774 | Cisco ASR 5000 Series Aggregated Services Routers StarOS 安全漏洞 | |
| CVE-2017-6773 | Cisco ASR 5000 Series Aggregated Services Routers StarOS 安全漏洞 | |
| CVE-2017-6772 | Cisco Elastic Services Controller 信息泄露漏洞 | |
| CVE-2017-6771 | Cisco Ultra Services Framework AutoVNF automation工具信息泄露漏洞 | |
| CVE-2017-6768 | Cisco Application Policy Infrastructure Controller 权限许可和访问控制问题漏洞 | |
| CVE-2017-6767 | Cisco Application Policy Infrastructure Controller 权限许可和访问控制问题漏洞 |
No comments yet