Cisco Cloud Web Security(CWS)是美国思科(Cisco)公司的一套网络安全防护软件。 Cisco Cloud Web Security(CWS)中的Web UI存在SQL注入漏洞,该漏洞源于Web UI未正确验证SQL值。攻击者可通过发送恶意请求利用该漏洞执行任意的SQL查询。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Cloud Web Security | unspecified ~ n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-1950 | 8.4 HIGH | Cisco IOS XE SD-WAN Software Default Credentials Vulnerability |
| CVE-2020-3156 | 6.1 MEDIUM | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2015-0749 | 4.3 MEDIUM | Cisco Unified Communications Manager Cross-Site Scripting Vulnerability |
| CVE-2011-2054 | 4.3 MEDIUM | Cisco ASA Secondary Authentication Bypass Vulnerability |
| CVE-2020-3163 | Cisco Unified Contact Center Enterprise Denial of Service Vulnerability | |
| CVE-2020-3160 | Cisco Meeting Server Extensible Messaging and Presence Protocol Denial of Service Vulnerab | |
| CVE-2020-3159 | Cisco Finesse Web-Based Management Interface Cross-Site Scripting Vulnerability | |
| CVE-2020-3158 | Cisco Smart Software Manager On-Prem Static Default Credential Vulnerability | |
| CVE-2020-3153 | Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability | |
| CVE-2020-3138 | Cisco Enterprise NFV Infrastructure Software Remote Code Execution Vulnerability | |
| CVE-2020-3132 | Cisco Email Security Appliance Shortened URL Denial of Service Vulnerability | |
| CVE-2020-3114 | Cisco Data Center Network Manager Cross-Site Request Forgery Vulnerability | |
| CVE-2020-3112 | Cisco Data Center Network Manager Privilege Escalation Vulnerability | |
| CVE-2020-3113 | Cisco Data Center Network Manager Stored Cross-Site Scripting Vulnerability |
No comments yet