Cisco IOS XE Software是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。CLI parser是其中的一个命令行命令解析器。 Cisco IOS XE Software中的CLI解析器存在命令注入漏洞,该漏洞源于在命令传送到Linux shell之前,程序没有充分的过滤命令参数。本地攻击者可通过向受影响的软件提交恶意的CLI命令利用该漏洞获取底层Linux shell的访问权限并以root权限执行命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Cisco IOS XE | Cisco IOS XE | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-0190 | Cisco IOS XE Software 跨站脚本漏洞 | |
| CVE-2018-0196 | Cisco IOS XE Software 输入验证错误漏洞 | |
| CVE-2018-8820 | Square 9 GlobalForms SQL注入漏洞 | |
| CVE-2018-9109 | Studio 42 elFinder 路径遍历漏洞 | |
| CVE-2018-9106 | Joomla! Acyba AcySMS扩展输入验证错误漏洞 | |
| CVE-2018-9107 | Joomla! Acyba AcyMailing扩展输入验证错误漏洞 | |
| CVE-2018-9108 | QuickAppsCMS 跨站请求伪造漏洞 | |
| CVE-2018-8823 | PrestaShop Responsive Mega Menu Pro模块安全漏洞 | |
| CVE-2018-9110 | Studio 42 elFinder on Windows 安全漏洞 | |
| CVE-2018-0193 | Cisco IOS XE Software CLI解析器命令注入漏洞 | |
| CVE-2018-0195 | Cisco IOS XE Software REST API 授权问题漏洞 | |
| CVE-2018-0189 | Cisco IOS Software和IOS XE Software 资源管理错误漏洞 | |
| CVE-2018-0188 | Cisco IOS XE Software 跨站脚本漏洞 | |
| CVE-2018-0186 | Cisco IOS XE Software 跨站脚本漏洞 | |
| CVE-2018-0185 | Cisco IOS XE Software CLI解析器命令注入漏洞 | |
| CVE-2018-0184 | Cisco IOS XE Software CLI解析器权限许可和访问控制漏洞 | |
| CVE-2018-0183 | Cisco 4000 Series Integrated Services Router IOS XE Software CLI解析器权限许可和访问控制漏洞 | |
| CVE-2018-0180 | Cisco IOS Software 资源管理错误漏洞 | |
| CVE-2018-0179 | Cisco IOS Software 资源管理错误漏洞 | |
| CVE-2018-0177 | Cisco Catalyst 3850和Catalyst 3650 Series Switches IOS XE Software 安全漏洞 |
Showing top 20 of 46 CVEs. View all on vendor page → →
No comments yet