Cisco Small Business SPA500 Series IP Phones是美国思科(Cisco)公司的一款SPA500系列IP电话。 使用7.6.2SR5及之前版本固件的Cisco Small Business SPA500 Series IP Phones中存在命令注入漏洞,该漏洞源于设备的配置界面没有进行正确的输入验证。攻击者可通过访问配置界面利用该漏洞在设备上执行任意命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco SPA525G2 5-line IP Phone | unspecified ~ 7.6.2SR5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-1917 | Cisco Vision Dynamic Signage Director REST API Authentication Bypass Vulnerability | |
| CVE-2019-1920 | Cisco IOS Access Points Software 802.11r Fast Transition Denial of Service Vulnerability | |
| CVE-2019-1919 | Cisco FindIT Network Management Software Static Credentials Vulnerability | |
| CVE-2019-1942 | Cisco Identity Services Engine Blind SQL Injection Vulnerability | |
| CVE-2019-1941 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability | |
| CVE-2019-1940 | Cisco Industrial Network Director Web Services Management Agent Unauthorized Information D | |
| CVE-2019-1943 | Cisco Small Business Series Switches Open Redirect Vulnerability |
No comments yet