Cisco Elastic Services Controller Software(ESC)是美国思科(Cisco)公司的一套开源的用于管理虚拟资源的模块化系统。service portal是其中的一个基于Web的业务系统门户。 Cisco ESC 3.0.0版本中基于Web的业务门户的JSON Web令牌使用存在安全漏洞,该漏洞源于程序为基于Web的服务门户使用了静态的默认凭证。远程攻击攻击者可通过从受影响软件的图像中提取凭证,并使用这些凭证创建有效的管理会话令牌利用该漏洞获取基于Web服务门户的管理
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Cisco Elastic Services Controller | Cisco Elastic Services Controller | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-0201 | Cisco Jabber Client Framework 跨站脚本漏洞 | |
| CVE-2018-7313 | Joomla! CW Tags SQL注入漏洞 | |
| CVE-2018-0121 | Cisco Elastic Services Controller Software 安全漏洞 | |
| CVE-2018-0124 | Cisco Unified Communications Domain Manager 加密问题漏洞 | |
| CVE-2018-0139 | Cisco Unified Customer Voice Portal Interactive Voice Response管理连接界面安全漏洞 | |
| CVE-2018-0145 | Cisco Data Center Analytics Framework应用程序跨站脚本漏洞 | |
| CVE-2018-0146 | Cisco Data Center Analytics Framework应用程序跨站请求伪造漏洞 | |
| CVE-2018-0148 | Cisco UCS Director Software和Cisco Integrated Management Controller Supervisor Software 跨站请 | |
| CVE-2018-0199 | Cisco Jabber Client Framework 跨站脚本漏洞 | |
| CVE-2018-0200 | Cisco Prime Service Catalog 跨站脚本漏洞 | |
| CVE-2017-18193 | Linux kernel 安全漏洞 | |
| CVE-2018-0203 | Cisco Unity Connection SMTP relay 安全漏洞 | |
| CVE-2018-0204 | Cisco Prime Collaboration Provisioning Tool Web portal 安全漏洞 | |
| CVE-2018-0205 | Cisco Prime Collaboration Provisioning Tool User Provisioning tab 跨站脚本漏洞 | |
| CVE-2018-0206 | Cisco Unified Communications Manager 跨站脚本漏洞 | |
| CVE-2018-7284 | Digium Asterisk Open Source和Certified Asterisk 缓冲区错误漏洞 | |
| CVE-2018-7285 | Digium Asterisk 安全漏洞 | |
| CVE-2018-7286 | Digium Asterisk Open Source和Certified Asterisk 安全漏洞 | |
| CVE-2018-7287 | Digium Asterisk 安全漏洞 | |
| CVE-2018-7314 | Joomla! PrayerCenter SQL注入漏洞 |
显示前 20 条,共 38 条。 查看全部 → →
暂无评论