Cisco IOS XE Software是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。 Cisco IOS XE Software中的Web UI存在跨站脚本漏洞,该漏洞源于程序没有对通过Web UI发送到受影响软件的参数执行充分的输入验证。远程攻击者可通过拦截用户请求并注入恶意的代码利用该漏洞在受影响UI的上下文中执行任意脚本代码或访问基于浏览器的敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Cisco IOS XE | Cisco IOS XE | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-0190 | Cisco IOS XE Software 跨站脚本漏洞 | |
| CVE-2018-0196 | Cisco IOS XE Software 输入验证错误漏洞 | |
| CVE-2018-8820 | Square 9 GlobalForms SQL注入漏洞 | |
| CVE-2018-9109 | Studio 42 elFinder 路径遍历漏洞 | |
| CVE-2018-9106 | Joomla! Acyba AcySMS扩展输入验证错误漏洞 | |
| CVE-2018-9107 | Joomla! Acyba AcyMailing扩展输入验证错误漏洞 | |
| CVE-2018-9108 | QuickAppsCMS 跨站请求伪造漏洞 | |
| CVE-2018-8823 | PrestaShop Responsive Mega Menu Pro模块安全漏洞 | |
| CVE-2018-9110 | Studio 42 elFinder on Windows 安全漏洞 | |
| CVE-2018-0193 | Cisco IOS XE Software CLI解析器命令注入漏洞 | |
| CVE-2018-0195 | Cisco IOS XE Software REST API 授权问题漏洞 | |
| CVE-2018-0189 | Cisco IOS Software和IOS XE Software 资源管理错误漏洞 | |
| CVE-2018-0186 | Cisco IOS XE Software 跨站脚本漏洞 | |
| CVE-2018-0185 | Cisco IOS XE Software CLI解析器命令注入漏洞 | |
| CVE-2018-0184 | Cisco IOS XE Software CLI解析器权限许可和访问控制漏洞 | |
| CVE-2018-0183 | Cisco 4000 Series Integrated Services Router IOS XE Software CLI解析器权限许可和访问控制漏洞 | |
| CVE-2018-0182 | Cisco IOS XE Software CLI解析器命令注入漏洞 | |
| CVE-2018-0180 | Cisco IOS Software 资源管理错误漏洞 | |
| CVE-2018-0179 | Cisco IOS Software 资源管理错误漏洞 | |
| CVE-2018-0177 | Cisco Catalyst 3850和Catalyst 3650 Series Switches IOS XE Software 安全漏洞 |
Showing top 20 of 46 CVEs. View all on vendor page → →
No comments yet