Cisco Intelligent Proximity是一套功能,当用户将移动设备(智能手机、平板电脑或笔记本电脑)靠近选定的 Cisco 语音和视频协作端点时会激活。 Cisco Intelligent Proximity solution中的SSL实现存在信任管理问题漏洞,该漏洞源于缺少对SSL服务器证书的验证。远程攻击者可通过使用中间人技术,拦截受影响客户端和端点之间的流量并使用伪造的证书来冒充端点利用该漏洞查看或修改信息。以下产品及版本受到影响:Cisco Intelligent Proximit
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Jabber IM for Android | unspecified ~ n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-3181 | Cisco Email Security Appliance Uncontrolled Resource Exhaustion Vulnerability | |
| CVE-2020-3182 | Cisco Webex Meetings Client for MacOS Information Disclosure Vulnerability | |
| CVE-2020-3185 | Cisco TelePresence Management Suite Stored Cross-Site Scripting Vulnerability | |
| CVE-2020-3190 | Cisco IOS XR Software IPsec Packet Processor Denial of Service Vulnerability | |
| CVE-2020-3192 | Cisco Prime Collaboration Provisioning Cross-Site Scripting Vulnerability | |
| CVE-2020-3193 | Cisco Prime Collaboration Provisioning Information Disclosure Vulnerability | |
| CVE-2020-3127 | Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulne | |
| CVE-2020-3128 | Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulne | |
| CVE-2020-3148 | Cisco Prime Network Registrar Cross-Site Request Forgery Vulnerability | |
| CVE-2020-3157 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability | |
| CVE-2020-3164 | Cisco ESA, Cisco WSA, and Cisco SMA GUI Denial of Service Vulnerability | |
| CVE-2020-3176 | Cisco Remote PHY Device Software Command Injection Vulnerability |
No comments yet