Cisco Unity Express(CUE)是美国思科(Cisco)公司的一套语音通信解决方案。该产品包括语音邮件和交互式语音应答(IVR)等功能。 Cisco CUE 10.1之前版本中存在输入验证错误漏洞,该漏洞源于程序没有对CLI命令执行正确的输入验证。本地攻击者可通过登录到系统并发送特制的CLI命令利用该漏洞在底层操作系统上执行任意命令并将权限提升至root。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Cisco | Cisco Unity Express | unspecified ~ n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2019-16001 | Cisco Webex Teams 代码问题漏洞 | |
| CVE-2019-15973 | Cisco Industrial Network Director 跨站脚本漏洞 | |
| CVE-2019-15967 | Cisco TelePresence Collaboration Endpoint和RoomOS Software 访问控制错误漏洞 | |
| CVE-2019-15960 | 思科 Cisco Webex Meetings 安全漏洞 | |
| CVE-2019-15958 | Cisco Prime Infrastructure和Cisco Evolved Programmable Network Manager 输入验证错误漏洞 | |
| CVE-2019-15956 | Cisco Web Security Appliance AsyncOS Software 访问控制错误漏洞 | |
| CVE-2019-15288 | Cisco TelePresence CE Software、TC Software和RoomOS Software 输入验证错误漏洞 | |
| CVE-2019-15286 | Cisco Webex Network Recording Player和Webex Player 缓冲区错误漏洞 | |
| CVE-2019-15284 | Cisco Webex Network Recording Player和Cisco Webex Player 缓冲区错误漏洞 | |
| CVE-2019-15276 | Cisco Wireless LAN Controller Software 输入验证错误漏洞 | |
| CVE-2019-15271 | 多款Cisco产品代码问题漏洞 | |
| CVE-2019-16002 | Cisco SD-WAN Solution 跨站请求伪造漏洞 | |
| CVE-2019-15968 | Cisco Unified Communications Domain Manager 跨站脚本漏洞 | |
| CVE-2019-15998 | Cisco IOS XR 访问控制错误漏洞 | |
| CVE-2019-15997 | Cisco DNA Spaces:Connector 操作系统命令注入漏洞 | |
| CVE-2019-15996 | Cisco DNA Spaces:Connector 操作系统命令注入漏洞 | |
| CVE-2019-15995 | Cisco DNA Spaces:Connector SQL注入漏洞 | |
| CVE-2019-15994 | Cisco Stealthwatch Enterprise 跨站脚本漏洞 | |
| CVE-2019-15990 | Cisco Small Business RV Series Routers 授权问题漏洞 | |
| CVE-2019-15988 | Cisco Email Security Appliance AsyncOS Software 输入验证错误漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论