Cisco Integrated Management Controller(IMC)是美国思科(Cisco)公司的一套用于对UCS(统一计算系统)进行管理的软件。该软件支持HTTP、SSH访问等,并可对服务器进行开机、关机和重启等操作。 Cisco IMC中的CLI存在操作系统命令注入漏洞。攻击者可通过使用管理员密码进行身份验证并发送特制的输入利用该漏洞以root权限执行任意的命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Unified Computing System (Management Software) | 4.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-1632 | Cisco Integrated Management Controller Cross-Site Request Forgery Vulnerability | |
| CVE-2019-1899 | Cisco RV110W, RV130W, and RV215W Routers Information Disclosure Vulnerability | |
| CVE-2019-1903 | Cisco Security Manager XML Entity Expansion Vulnerability | |
| CVE-2019-1905 | Cisco Email Security Appliance GZIP Content Filter Bypass Vulnerability | |
| CVE-2019-1906 | Cisco Prime Infrastructure Virtual Domain Privilege Escalation Vulnerability | |
| CVE-2019-1878 | Cisco TelePresence Endpoint Command Shell Injection Vulnerability | |
| CVE-2019-1897 | Cisco RV110W, RV130W, and RV215W Routers Denial of Service Vulnerability | |
| CVE-2019-1898 | Cisco RV110W, RV130W, and RV215W Routers Unauthenticated syslog File Access Vulnerability | |
| CVE-2019-1874 | Cisco Prime Service Catalog Cross-Site Request Forgery Vulnerability | |
| CVE-2019-1875 | Cisco Prime Service Catalog Cross-Site Scripting Vulnerability | |
| CVE-2019-1876 | Cisco Wide Area Application Services Software HTTPS Proxy Authentication Bypass Vulnerabil | |
| CVE-2019-1631 | Cisco Integrated Management Controller Information Disclosure Vulnerability | |
| CVE-2019-1623 | Cisco Meeting Server CLI Command Injection Vulnerability | |
| CVE-2019-1843 | Cisco RV110W, RV130W, and RV215W Routers Management Interface Denial of Service Vulnerabil | |
| CVE-2019-1848 | Cisco DNA Center Authentication Bypass Vulnerability | |
| CVE-2019-1869 | Cisco StarOS Denial of Service Vulnerability | |
| CVE-2019-1627 | Cisco Integrated Management Controller Information Disclosure Vulnerability | |
| CVE-2019-1628 | Cisco Integrated Management Controller Denial of Service Vulnerability | |
| CVE-2019-1629 | Cisco Integrated Management Controller Arbitrary File Write Vulnerability | |
| CVE-2019-1630 | Cisco Integrated Management Controller Denial of Service Vulnerability |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet