Cisco Industrial Network Director(IND)是美国思科(Cisco)公司的一套工业自动化管理系统。该系统通过对工业以太网基础设施的可视化操作来实现自动化管理。 Cisco IND 1.7.1-45之前版本中的Web管理界面存在跨站脚本漏洞,该漏洞源于程序没有充分验证用户提交的输入。远程攻击者可通过诱使用户点击特制的链接利用该漏洞在受影响界面的上下文中执行任意脚本代码或访问基于浏览器的敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Industrial Network Director | unspecified ~ n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-15998 | Cisco IOS XR Software NETCONF Over Secure Shell ACL Bypass Vulnerability | |
| CVE-2019-15967 | Cisco TelePresence Collaboration Endpoint and RoomOS Audio Eavesdropping Vulnerability | |
| CVE-2019-15960 | Cisco Webex Network Recording Admin Page Privilege Escalation Vulnerability | |
| CVE-2019-15958 | Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution | |
| CVE-2019-15956 | Cisco Web Security Appliance Unauthorized Device Reset Vulnerability | |
| CVE-2019-15288 | Cisco TelePresence Collaboration Endpoint, TelePresence Codec, and RoomOS Software Privile | |
| CVE-2019-15286 | Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulne | |
| CVE-2019-15284 | Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulne | |
| CVE-2019-15276 | Cisco Wireless LAN Controller HTTP Parsing Engine Denial of Service Vulnerability | |
| CVE-2019-15271 | Cisco Small Business RV016, RV042, RV042G, and RV082 Routers Arbitrary Command Execution V | |
| CVE-2019-16002 | Cisco SD-WAN Solution vManage Cross-Site Request Forgery Vulnerability | |
| CVE-2019-16001 | Cisco Webex Teams for Windows DLL Hijacking Vulnerability | |
| CVE-2019-15968 | Cisco Unified Communications Domain Manager Persistent Cross-Site Scripting Vulnerability | |
| CVE-2019-15997 | Cisco DNA Spaces: Connector Command Injection Vulnerability | |
| CVE-2019-15996 | Cisco DNA Spaces: Connector Privilege Escalation Vulnerability | |
| CVE-2019-15995 | Cisco DNA Spaces: Connector SQL Injection Vulnerability | |
| CVE-2019-15994 | Cisco Stealthwatch Enterprise Cross-Site Scripting Vulnerability | |
| CVE-2019-15990 | Cisco Small Business Routers RV016, RV042, RV042G, and RV082 Information Disclosure Vulner | |
| CVE-2019-15988 | Cisco Email Security Appliance URL Filtering Bypass Vulnerability | |
| CVE-2019-15987 | Cisco WebEx Centers Username Enumeration Information Disclosure Vulnerability |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet