Cisco Integrated Management Controller(IMC)是美国思科(Cisco)公司的一套用于对UCS(统一计算系统)进行管理的软件。该软件支持HTTP、SSH访问等,并可对服务器进行开机、关机和重启等操作。 Cisco IMC中基于Web的管理界面存在访问控制错误漏洞,该漏洞源于程序缺少正确的数据保护机制。远程攻击者可通过发送特制的HTTP请求利用该漏洞查看敏感系统的数据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Unified Computing System (Management Software) | unspecified ~ 4.0(4b) | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-1632 | Cisco Integrated Management Controller Cross-Site Request Forgery Vulnerability | |
| CVE-2019-1899 | Cisco RV110W, RV130W, and RV215W Routers Information Disclosure Vulnerability | |
| CVE-2019-1903 | Cisco Security Manager XML Entity Expansion Vulnerability | |
| CVE-2019-1905 | Cisco Email Security Appliance GZIP Content Filter Bypass Vulnerability | |
| CVE-2019-1906 | Cisco Prime Infrastructure Virtual Domain Privilege Escalation Vulnerability | |
| CVE-2019-1878 | Cisco TelePresence Endpoint Command Shell Injection Vulnerability | |
| CVE-2019-1879 | Cisco Integrated Management Controller CLI Command Injection Vulnerability | |
| CVE-2019-1897 | Cisco RV110W, RV130W, and RV215W Routers Denial of Service Vulnerability | |
| CVE-2019-1898 | Cisco RV110W, RV130W, and RV215W Routers Unauthenticated syslog File Access Vulnerability | |
| CVE-2019-1874 | Cisco Prime Service Catalog Cross-Site Request Forgery Vulnerability | |
| CVE-2019-1875 | Cisco Prime Service Catalog Cross-Site Scripting Vulnerability | |
| CVE-2019-1876 | Cisco Wide Area Application Services Software HTTPS Proxy Authentication Bypass Vulnerabil | |
| CVE-2019-1623 | Cisco Meeting Server CLI Command Injection Vulnerability | |
| CVE-2019-1843 | Cisco RV110W, RV130W, and RV215W Routers Management Interface Denial of Service Vulnerabil | |
| CVE-2019-1848 | Cisco DNA Center Authentication Bypass Vulnerability | |
| CVE-2019-1869 | Cisco StarOS Denial of Service Vulnerability | |
| CVE-2019-1627 | Cisco Integrated Management Controller Information Disclosure Vulnerability | |
| CVE-2019-1628 | Cisco Integrated Management Controller Denial of Service Vulnerability | |
| CVE-2019-1629 | Cisco Integrated Management Controller Arbitrary File Write Vulnerability | |
| CVE-2019-1630 | Cisco Integrated Management Controller Denial of Service Vulnerability |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet