Cisco Small Business SPA500 Series IP Phones是美国思科(Cisco)公司的一款SPA500系列IP电话。 使用7.6.2SR5及之前版本固件的Cisco Small Business SPA500 Series IP Phones中存在输入验证错误漏洞。该漏洞源于设备中带有开发测试和验证脚本。物理位置临近的攻击者可通过插入USB存储设备利用该漏洞在设备上执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Cisco | Cisco SPA525G2 5-line IP Phone | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-3569 | 8.6 HIGH | Cisco IOS XR 资源管理错误漏洞 |
| CVE-2019-16023 | Cisco IOS XR 资源管理错误漏洞 | |
| CVE-2019-16021 | Cisco IOS XR 资源管理错误漏洞 | |
| CVE-2019-16025 | Cisco Emergency Responder 跨站脚本漏洞 | |
| CVE-2019-16028 | Cisco Firepower Management Center 授权问题漏洞 | |
| CVE-2019-1736 | Cisco UCS C-Series Rack Servers 数据伪造问题漏洞 | |
| CVE-2019-1888 | Cisco Unified Contact Center Express 代码问题漏洞 | |
| CVE-2019-1947 | Cisco Email Security Appliance 和 AsyncOS Software 输入验证错误漏洞 | |
| CVE-2019-1983 | Cisco Content Security Management Appliance和Cisco Email Security Appliance 输入验证错误漏洞 | |
| CVE-2020-3116 | 多款Cisco产品输入验证错误漏洞 | |
| CVE-2020-3117 | Cisco Web Security Appliance和Content Security Management Appliance AsyncOS 注入漏洞 | |
| CVE-2020-3124 | Cisco Hosted Collaboration Mediation Fulfillment 跨站请求伪造漏洞 | |
| CVE-2020-3130 | Cisco Unity Connection 输入验证错误漏洞 | |
| CVE-2020-3133 | Cisco Email Security Appliance AsyncOS Software 输入验证错误漏洞 | |
| CVE-2020-3135 | Cisco Unified Communications Manager 跨站请求伪造漏洞 | |
| CVE-2020-3137 | Cisco Email Security Appliance AsyncOS Software 跨站脚本漏洞 | |
| CVE-2020-3143 | Cisco TelePresence CE、Cisco TelePresence Codec和Cisco RoomOS 路径遍历漏洞 | |
| CVE-2019-15283 | Cisco Webex Network Recording Player和Cisco Webex Player 缓冲区错误漏洞 | |
| CVE-2019-16019 | Cisco IOS XR 资源管理错误漏洞 | |
| CVE-2019-16017 | Cisco Unified Customer Voice Portal Software 权限许可和访问控制问题漏洞 |
显示前 20 条,共 34 条。 查看全部 → →
暂无评论