Cisco Web Security Appliance(WSA)是美国思科(Cisco)公司的一款Web安全设备。该设备提供基于SaaS的访问控制、实时网络报告和追踪、制定安全策略等功能。AsyncOS Software是使用在其中的一套操作系统。 Cisco WSA中的AsyncOS Software存在访问控制错误漏洞,该漏洞源于程序对Web管理界面中的URL进行了错误授权控制。攻击者可通过发送特制的HTTP请求利用该漏洞更改管理员密码,提升权限或重置配置信息,造成拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Web Security Appliance (WSA) | unspecified ~ n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-15998 | Cisco IOS XR Software NETCONF Over Secure Shell ACL Bypass Vulnerability | |
| CVE-2019-15973 | Cisco Industrial Network Director Reflected Cross-Site Scripting Vulnerability | |
| CVE-2019-15967 | Cisco TelePresence Collaboration Endpoint and RoomOS Audio Eavesdropping Vulnerability | |
| CVE-2019-15960 | Cisco Webex Network Recording Admin Page Privilege Escalation Vulnerability | |
| CVE-2019-15958 | Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution | |
| CVE-2019-15288 | Cisco TelePresence Collaboration Endpoint, TelePresence Codec, and RoomOS Software Privile | |
| CVE-2019-15286 | Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulne | |
| CVE-2019-15284 | Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulne | |
| CVE-2019-15276 | Cisco Wireless LAN Controller HTTP Parsing Engine Denial of Service Vulnerability | |
| CVE-2019-15271 | Cisco Small Business RV016, RV042, RV042G, and RV082 Routers Arbitrary Command Execution V | |
| CVE-2019-16002 | Cisco SD-WAN Solution vManage Cross-Site Request Forgery Vulnerability | |
| CVE-2019-16001 | Cisco Webex Teams for Windows DLL Hijacking Vulnerability | |
| CVE-2019-15968 | Cisco Unified Communications Domain Manager Persistent Cross-Site Scripting Vulnerability | |
| CVE-2019-15997 | Cisco DNA Spaces: Connector Command Injection Vulnerability | |
| CVE-2019-15996 | Cisco DNA Spaces: Connector Privilege Escalation Vulnerability | |
| CVE-2019-15995 | Cisco DNA Spaces: Connector SQL Injection Vulnerability | |
| CVE-2019-15994 | Cisco Stealthwatch Enterprise Cross-Site Scripting Vulnerability | |
| CVE-2019-15990 | Cisco Small Business Routers RV016, RV042, RV042G, and RV082 Information Disclosure Vulner | |
| CVE-2019-15988 | Cisco Email Security Appliance URL Filtering Bypass Vulnerability | |
| CVE-2019-15987 | Cisco WebEx Centers Username Enumeration Information Disclosure Vulnerability |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet