Cisco IOS Software是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。Integrated Services Module for VPN(ISM-VPN)是其中的一个VPN的集成服务模块。crypto engine是其中的一个加密引擎。 Cisco IOS Software中的ISM-VPN的crypto引擎存在资源管理错误漏洞,该漏洞源于程序没有充分的处理VPN流量。远程攻击者可通过向受影响的设备发送特制的VPN流量利用该漏洞造成拒绝服务(设备挂起和崩溃)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Cisco IOS | Cisco IOS | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-0190 | Cisco IOS XE Software 跨站脚本漏洞 | |
| CVE-2018-0196 | Cisco IOS XE Software 输入验证错误漏洞 | |
| CVE-2018-8820 | Square 9 GlobalForms SQL注入漏洞 | |
| CVE-2018-9109 | Studio 42 elFinder 路径遍历漏洞 | |
| CVE-2018-9106 | Joomla! Acyba AcySMS扩展输入验证错误漏洞 | |
| CVE-2018-9107 | Joomla! Acyba AcyMailing扩展输入验证错误漏洞 | |
| CVE-2018-9108 | QuickAppsCMS 跨站请求伪造漏洞 | |
| CVE-2018-8823 | PrestaShop Responsive Mega Menu Pro模块安全漏洞 | |
| CVE-2018-9110 | Studio 42 elFinder on Windows 安全漏洞 | |
| CVE-2018-0193 | Cisco IOS XE Software CLI解析器命令注入漏洞 | |
| CVE-2018-0195 | Cisco IOS XE Software REST API 授权问题漏洞 | |
| CVE-2018-0189 | Cisco IOS Software和IOS XE Software 资源管理错误漏洞 | |
| CVE-2018-0188 | Cisco IOS XE Software 跨站脚本漏洞 | |
| CVE-2018-0186 | Cisco IOS XE Software 跨站脚本漏洞 | |
| CVE-2018-0185 | Cisco IOS XE Software CLI解析器命令注入漏洞 | |
| CVE-2018-0184 | Cisco IOS XE Software CLI解析器权限许可和访问控制漏洞 | |
| CVE-2018-0183 | Cisco 4000 Series Integrated Services Router IOS XE Software CLI解析器权限许可和访问控制漏洞 | |
| CVE-2018-0182 | Cisco IOS XE Software CLI解析器命令注入漏洞 | |
| CVE-2018-0180 | Cisco IOS Software 资源管理错误漏洞 | |
| CVE-2018-0179 | Cisco IOS Software 资源管理错误漏洞 |
Showing top 20 of 46 CVEs. View all on vendor page → →
No comments yet