Cisco Data Center Network Manager(DCNM)是美国思科(Cisco)公司的一套数据中心管理系统。该系统适用于Cisco Nexus和MDS系列交换机,提供存储可视化、配置和故障排除等功能。 Cisco Data Center Network Manager (DCNM) Release 11.3(1)之前版本中的REST API端点存在权限许可和访问控制问题漏洞,该漏洞源于程序没有进程充分的访问控制验证。远程攻击者可通过使用低权限账户进行身份验证并发送特制的请求利用该漏洞
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Data Center Network Manager | unspecified ~ n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-1950 | 8.4 HIGH | Cisco IOS XE SD-WAN Software Default Credentials Vulnerability |
| CVE-2020-3156 | 6.1 MEDIUM | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2015-0749 | 4.3 MEDIUM | Cisco Unified Communications Manager Cross-Site Scripting Vulnerability |
| CVE-2011-2054 | 4.3 MEDIUM | Cisco ASA Secondary Authentication Bypass Vulnerability |
| CVE-2020-3163 | Cisco Unified Contact Center Enterprise Denial of Service Vulnerability | |
| CVE-2020-3160 | Cisco Meeting Server Extensible Messaging and Presence Protocol Denial of Service Vulnerab | |
| CVE-2020-3159 | Cisco Finesse Web-Based Management Interface Cross-Site Scripting Vulnerability | |
| CVE-2020-3158 | Cisco Smart Software Manager On-Prem Static Default Credential Vulnerability | |
| CVE-2020-3154 | Cisco Cloud Web Security SQL Injection Vulnerability | |
| CVE-2020-3153 | Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability | |
| CVE-2020-3138 | Cisco Enterprise NFV Infrastructure Software Remote Code Execution Vulnerability | |
| CVE-2020-3132 | Cisco Email Security Appliance Shortened URL Denial of Service Vulnerability | |
| CVE-2020-3114 | Cisco Data Center Network Manager Cross-Site Request Forgery Vulnerability | |
| CVE-2020-3113 | Cisco Data Center Network Manager Stored Cross-Site Scripting Vulnerability |
No comments yet