Cisco IOS XR是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。 Cisco IOS XR(配置有SNMP 1版本、2c版本或3版本)中(IS-IS)路由协议的实现存在输入验证错误漏洞,该漏洞源于IS-IS进程没有正确处理SNMP请求。远程攻击者可借助特制的SNMP请求利用该漏洞造成拒绝服务。以下产品及版本受到影响:Cisco IOS XR 6.6.3之前版本,7.0.2之前版本,7.1.1之前版本,7.2.1之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco IOS XR Software | unspecified ~ n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-3129 | Cisco Unity Connection Stored Cross-Site Scripting Vulnerability | |
| CVE-2019-12629 | Cisco SD-WAN vManage Command Injection Vulnerability | |
| CVE-2019-12619 | Cisco SD-WAN Solution SQL Injection Vulnerability | |
| CVE-2020-3136 | Cisco Jabber Guest Cross-Site Scripting Vulnerability | |
| CVE-2020-3139 | Cisco Application Policy Infrastructure Controller Out Of Band Management IP Tables Bypass | |
| CVE-2019-15989 | Cisco IOS XR Software Border Gateway Protocol Attribute Denial of Service Vulnerability | |
| CVE-2019-16018 | Cisco IOS XR Software EVPN Operational Routes Denial of Service Vulnerability | |
| CVE-2019-16020 | Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities | |
| CVE-2019-16022 | Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities | |
| CVE-2019-16029 | Cisco Smart Software Manager On-Prem Web Interface Denial of Service Vulnerability | |
| CVE-2020-3115 | Cisco SD-WAN Solution Local Privilege Escalation Vulnerability | |
| CVE-2020-3121 | Cisco Small Business Smart and Managed Switches Cross-Site Scripting Vulnerability | |
| CVE-2020-3142 | Cisco Webex Meetings Suite and Cisco Webex Meetings Online Unauthenticated Meeting Join Vu | |
| CVE-2020-3131 | Cisco Webex Teams Adaptive Cards Denial of Service Vulnerability | |
| CVE-2020-3134 | Cisco Email Security Appliance Zip Decompression Engine Denial of Service Vulnerability | |
| CVE-2019-16015 | Cisco Data Center Analytics Framework Cross-Site Scripting Vulnerability | |
| CVE-2019-15255 | Cisco Identity Services Engine Authorization Bypass Vulnerability | |
| CVE-2019-16026 | Cisco Mobility Management Entity Denial of Service Vulnerability | |
| CVE-2019-16024 | Cisco Crosswork Change Automation Cross-Site Scripting Vulnerability | |
| CVE-2019-16008 | Cisco IP Phone 6800, 7800, and 8800 Series with Multiplatform Firmware Cross-Site Scriptin |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet