Cisco SD-WAN Solution是美国思科(Cisco)公司的一套网络扩展解决方案。CLI是其中的一个命令行界面。 Cisco SD-WAN Solution 18.4.0之前版本中的vManage Web UI存在命令注入漏洞,该漏洞源于程序没有执行充分的输入验证。远程攻击者可通过向该设备进行身份验证并向vManage Web UI提交特制的输入利用该漏洞以root权限执行命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco SD-WAN Solution | unspecified ~ 18.4.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-1631 | Cisco Integrated Management Controller Information Disclosure Vulnerability | |
| CVE-2019-1899 | Cisco RV110W, RV130W, and RV215W Routers Information Disclosure Vulnerability | |
| CVE-2019-1903 | Cisco Security Manager XML Entity Expansion Vulnerability | |
| CVE-2019-1905 | Cisco Email Security Appliance GZIP Content Filter Bypass Vulnerability | |
| CVE-2019-1906 | Cisco Prime Infrastructure Virtual Domain Privilege Escalation Vulnerability | |
| CVE-2019-1878 | Cisco TelePresence Endpoint Command Shell Injection Vulnerability | |
| CVE-2019-1879 | Cisco Integrated Management Controller CLI Command Injection Vulnerability | |
| CVE-2019-1897 | Cisco RV110W, RV130W, and RV215W Routers Denial of Service Vulnerability | |
| CVE-2019-1898 | Cisco RV110W, RV130W, and RV215W Routers Unauthenticated syslog File Access Vulnerability | |
| CVE-2019-1874 | Cisco Prime Service Catalog Cross-Site Request Forgery Vulnerability | |
| CVE-2019-1875 | Cisco Prime Service Catalog Cross-Site Scripting Vulnerability | |
| CVE-2019-1876 | Cisco Wide Area Application Services Software HTTPS Proxy Authentication Bypass Vulnerabil | |
| CVE-2019-1623 | Cisco Meeting Server CLI Command Injection Vulnerability | |
| CVE-2019-1632 | Cisco Integrated Management Controller Cross-Site Request Forgery Vulnerability | |
| CVE-2019-1843 | Cisco RV110W, RV130W, and RV215W Routers Management Interface Denial of Service Vulnerabil | |
| CVE-2019-1848 | Cisco DNA Center Authentication Bypass Vulnerability | |
| CVE-2019-1869 | Cisco StarOS Denial of Service Vulnerability | |
| CVE-2019-1627 | Cisco Integrated Management Controller Information Disclosure Vulnerability | |
| CVE-2019-1628 | Cisco Integrated Management Controller Denial of Service Vulnerability | |
| CVE-2019-1629 | Cisco Integrated Management Controller Arbitrary File Write Vulnerability |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet