Cisco Web Security Appliance(WSA)是美国思科(Cisco)公司的一套Web安全设备。该设备提供基于SaaS的访问控制、实时网络报告和追踪、制定安全策略等功能。 Cisco WSA中的基于Web的管理界面存在跨站脚本漏洞,该漏洞源于该界面没有充分的验证用户提交的输入。远程攻击者可通过诱使界面点击特制的链接利用该漏洞在界面上下文中执行任意的脚本代码或访问基于浏览器的敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Cisco Web Security Appliance unknown | Cisco Web Security Appliance unknown | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-13980 | Zeta Producer Desktop CMS 路径遍历漏洞 | |
| CVE-2018-13832 | WordPress Techotronic all-in-one-favicon插件跨站脚本漏洞 | |
| CVE-2018-12584 | reSIProcate 安全漏洞 | |
| CVE-2018-14324 | Oracle GlassFish Open Source Edition 安全漏洞 | |
| CVE-2018-0385 | Cisco Firepower System Software检测引擎安全漏洞 | |
| CVE-2018-0384 | Cisco FireSIGHT System Software检测引擎安全漏洞 | |
| CVE-2018-0383 | Cisco FireSIGHT System Software检测引擎安全漏洞 | |
| CVE-2018-0370 | Cisco Firepower System Software检测引擎资源管理错误漏洞 | |
| CVE-2018-0369 | 多款Cisco产品Cisco StarOS 输入验证漏洞 | |
| CVE-2018-0368 | Cisco Digital Network Architecture Center 信息泄露漏洞 | |
| CVE-2018-0361 | ClamAV 安全漏洞 | |
| CVE-2018-0360 | ClamAV 数字错误漏洞 | |
| CVE-2018-0341 | Cisco IP Phone 6800、7800和8800系列命令注入漏洞 | |
| CVE-2018-13981 | Zeta Producer Desktop CMS 安全漏洞 | |
| CVE-2018-14325 | MP4v2 数字错误漏洞 | |
| CVE-2018-11717 | ZOHO ManageEngine Desktop Central 安全漏洞 | |
| CVE-2018-11716 | ZOHO ManageEngine Desktop Central 安全漏洞 | |
| CVE-2014-2079 | X File Explorer 安全漏洞 | |
| CVE-2013-0522 | IBM Notes for Windows 安全漏洞 | |
| CVE-2018-14071 | WordPress Geo Mashup插件输入验证漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet