Cisco TelePresence Collaboration Endpoint Software是美国思科(Cisco)公司的一套协作终端软件。 Cisco TelePresence CE,Cisco TelePresence Codec和Cisco RoomOS中存在路径遍历漏洞,该漏洞源于程序没有充分验证发送到xAPI(受影响软件)上的用户输入。攻击者可通过向xAPI发送特制的请求利用该漏洞在系统中读写任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco TelePresence TC Software | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-3569 | 8.6 HIGH | Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerabilities |
| CVE-2019-16021 | Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities | |
| CVE-2019-16019 | Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities | |
| CVE-2019-16023 | Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities | |
| CVE-2019-16025 | Cisco Emergency Responder Stored Cross-Site Scripting Vulnerability | |
| CVE-2019-16028 | Cisco Firepower Management Center Lightweight Directory Access Protocol Authentication Byp | |
| CVE-2019-1736 | Multiple Cisco UCS-Based Products UEFI Secure Boot Bypass Vulnerability | |
| CVE-2019-1888 | Cisco Unified Contact Center Express Privilege Escalation Vulnerability | |
| CVE-2019-1947 | Cisco Email Security Appliance Denial of Service Vulnerability | |
| CVE-2019-1983 | Cisco Email Security Appliance and Cisco Content Security Management Appliance Denial of S | |
| CVE-2020-3116 | Cisco Webex Centers Denial of Service Vulnerability | |
| CVE-2020-3117 | Cisco Web Security Appliance and Cisco Content Security Management Appliance HTTP Header I | |
| CVE-2020-3124 | Cisco Hosted Collaboration Mediation Fulfillment Cross-Site Request Forgery Vulnerability | |
| CVE-2020-3130 | Cisco Unity Connection Directory Traversal Vulnerability | |
| CVE-2020-3133 | Cisco Email Security Appliance Content Filter Bypass Vulnerability | |
| CVE-2020-3135 | Cisco Unified Communications Manager Cross-Site Request Forgery Vulnerability | |
| CVE-2020-3137 | Cisco Email Security Appliance Cross-Site Scripting Vulnerability | |
| CVE-2019-15283 | Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulne | |
| CVE-2019-16017 | Cisco Unified Customer Voice Portal Insecure Direct Object Reference Vulnerability | |
| CVE-2019-16009 | Cisco IOS and Cisco IOS XE Software Web UI Cross-Site Request Forgery Vulnerability |
Showing top 20 of 34 CVEs. View all on vendor page → →
No comments yet