Cisco WebEx Connect是美国思科(Cisco)公司的一款同时具有即时消息、IP电话、语音、视频和网络会议等功能的客户端软件。IM是其中的一个即时消息组件。 Cisco WebEx Connect IM中存在跨站脚本漏洞,该漏洞源于程序没有充分的对传入到Web服务器上的参数执行输入验证。远程攻击者可通过拦截用户请求并向其注入恶意的代码利用该漏洞在受影响Web界面的上下文中执行任意的脚本代码或访问基于浏览器的敏感信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Cisco WebEx Connect IM | Cisco WebEx Connect IM | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-18261 | Linux kernel 安全漏洞 | |
| CVE-2018-10220 | Glastopf 安全漏洞 | |
| CVE-2018-10222 | idreamsoft iCMS 跨站请求伪造漏洞 | |
| CVE-2018-10227 | MiniCMS 跨站脚本漏洞 | |
| CVE-2018-9137 | Open-AudIT 安全漏洞 | |
| CVE-2018-2783 | 多款 Oracle 产品访问控制错误漏洞 | |
| CVE-2018-2831 | Oracle Virtualization VM VirtualBox组件安全漏洞 | |
| CVE-2018-2856 | Oracle Financial Services Applications Financial Services Basel Regulatory Capital Interna | |
| CVE-2018-10225 | thinkphp SQL注入漏洞 | |
| CVE-2018-10205 | hyperstart 安全漏洞 | |
| CVE-2018-10219 | baijiacms 安全漏洞 | |
| CVE-2018-10188 | phpMyAdmin 跨站请求伪造漏洞 | |
| CVE-2018-10230 | Zend Server Zend Debugger 跨站脚本漏洞 | |
| CVE-2018-9861 | Drupal CKEditor Enhanced Image插件跨站脚本漏洞 | |
| CVE-2018-10236 | POSCMS 安全漏洞 | |
| CVE-2018-10235 | POSCMS 安全漏洞 | |
| CVE-2018-0275 | Cisco Identity Services Engine 配置错误漏洞 | |
| CVE-2018-0273 | Cisco Aggregation Services Router 5000 Series Routers和Virtualized Packet Core System Softw | |
| CVE-2018-0272 | Cisco Firepower System Software Secure Sockets Layer引擎资源管理错误漏洞 | |
| CVE-2018-0269 | Cisco Digital Network Architecture Center 信息泄露漏洞 |
显示前 20 条,共 48 条。 查看全部 → →
暂无评论