Cisco RoomOS Software是美国思科(Cisco)公司的一套用于Cisco设备的自动管理软件。该软件主要用于升级、管理Cisco设备的主板固件。 Cisco Telepresence CE Software 和 Cisco RoomOS Software存在权限许可和访问控制问题漏洞,该漏洞源于访问授权不足造成的。攻击者可利用该漏洞为受影响的设备生成一个访问令牌。成功的利用可以允许攻击者可利用该漏洞使用生成的令牌在设备上启用用户不应该使用的实验特性。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco TelePresence Endpoint Software (TC/CE) | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-3470 | 9.8 CRITICAL | Cisco Integrated Management Controller Multiple Remote Code Execution Vulnerabilities |
| CVE-2020-3586 | 9.4 CRITICAL | Cisco DNA Spaces Connector Command Injection Vulnerability |
| CVE-2020-3471 | 6.5 MEDIUM | Cisco Webex Meetings and Cisco Webex Meetings Server Unauthorized Audio Information Exposu |
| CVE-2020-3419 | 6.5 MEDIUM | Cisco Webex Meetings and Cisco Webex Meetings Server Ghost Join Vulnerability |
| CVE-2020-27126 | 6.1 MEDIUM | Cisco Webex Meetings API Cross-Site Scripting Vulnerability |
| CVE-2020-3441 | 5.3 MEDIUM | Cisco Webex Meetings and Cisco Webex Meetings Server Information Disclosure Vulnerability |
| CVE-2020-3367 | Cisco Secure Web Appliance Privilege Escalation Vulnerability | |
| CVE-2020-3531 | Cisco IoT Field Network Director Unauthenticated REST API Vulnerability | |
| CVE-2020-3482 | Cisco Expressway Software Unauthorized Access Information Disclosure Vulnerability | |
| CVE-2020-3392 | Cisco IoT Field Network Director Missing API Authentication Vulnerability | |
| CVE-2020-26072 | Cisco IoT Field Network Director SOAP API Authorization Bypass Vulnerability | |
| CVE-2020-26081 | Cisco IoT Field Network Director Cross-Site Scripting Vulnerabilities | |
| CVE-2020-26080 | Cisco IoT Field Network Director Improper Domain Access Control Vulnerability | |
| CVE-2020-26079 | Cisco IoT Field Network Director Unprotected Storage of Credentials Vulnerability | |
| CVE-2020-26078 | Cisco IoT Field Network Director File Overwrite Vulnerability | |
| CVE-2020-26077 | Cisco IoT Field Network Director Improper Access Control Vulnerability | |
| CVE-2020-26076 | Cisco IoT Field Network Director Information Disclosure Vulnerability | |
| CVE-2020-26075 | Cisco IoT Field Network REST API Insufficient Input Validation Vulnerability |
No comments yet