Cisco Unified Contact Center Express(Unified CCX)是美国思科(Cisco)公司的一款统一通信解决方案中的客户关系管理组件。该组件支持自助语音服务、呼叫分配和客户访问控制等功能。 Cisco Unified Contact Center Enterprise 12.5(1)之前版本中存在竞争条件问题漏洞,该漏洞源于受影响的软件在处理入站实时数据流量时没有正确地管理资源。攻击者可通过将多个特制的实时数据包发送到受影响的设备利用该漏洞导致栈溢出及设备重启,造成拒绝
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Unified Contact Center Enterprise | unspecified ~ n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-1950 | 8.4 HIGH | Cisco IOS XE SD-WAN Software Default Credentials Vulnerability |
| CVE-2020-3156 | 6.1 MEDIUM | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2015-0749 | 4.3 MEDIUM | Cisco Unified Communications Manager Cross-Site Scripting Vulnerability |
| CVE-2011-2054 | 4.3 MEDIUM | Cisco ASA Secondary Authentication Bypass Vulnerability |
| CVE-2020-3160 | Cisco Meeting Server Extensible Messaging and Presence Protocol Denial of Service Vulnerab | |
| CVE-2020-3159 | Cisco Finesse Web-Based Management Interface Cross-Site Scripting Vulnerability | |
| CVE-2020-3158 | Cisco Smart Software Manager On-Prem Static Default Credential Vulnerability | |
| CVE-2020-3154 | Cisco Cloud Web Security SQL Injection Vulnerability | |
| CVE-2020-3153 | Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability | |
| CVE-2020-3138 | Cisco Enterprise NFV Infrastructure Software Remote Code Execution Vulnerability | |
| CVE-2020-3132 | Cisco Email Security Appliance Shortened URL Denial of Service Vulnerability | |
| CVE-2020-3114 | Cisco Data Center Network Manager Cross-Site Request Forgery Vulnerability | |
| CVE-2020-3112 | Cisco Data Center Network Manager Privilege Escalation Vulnerability | |
| CVE-2020-3113 | Cisco Data Center Network Manager Stored Cross-Site Scripting Vulnerability |
No comments yet