Cisco TelePresence Management Suite(TMS)是美国思科(Cisco)公司的一套视频会议解决方案管理套件。该产品主要用于部署大规模远程和本地视频会议,并提供联系人管理和集中配置管理。 Cisco TMS 15.9.0及之前版本(release)中基于Web的管理界面存在跨站脚本漏洞,该漏洞源于不充分的输入验证。远程攻击者可通过在数据字段中注入恶意的数据利用该漏洞执行任意脚本或访问基于浏览器的敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco TelePresence Management Suite (TMS) | unspecified ~ n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-3181 | Cisco Email Security Appliance Uncontrolled Resource Exhaustion Vulnerability | |
| CVE-2020-3182 | Cisco Webex Meetings Client for MacOS Information Disclosure Vulnerability | |
| CVE-2020-3190 | Cisco IOS XR Software IPsec Packet Processor Denial of Service Vulnerability | |
| CVE-2020-3192 | Cisco Prime Collaboration Provisioning Cross-Site Scripting Vulnerability | |
| CVE-2020-3193 | Cisco Prime Collaboration Provisioning Information Disclosure Vulnerability | |
| CVE-2020-3127 | Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulne | |
| CVE-2020-3128 | Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulne | |
| CVE-2020-3148 | Cisco Prime Network Registrar Cross-Site Request Forgery Vulnerability | |
| CVE-2020-3155 | Cisco Intelligent Proximity SSL Certificate Validation Vulnerability | |
| CVE-2020-3157 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability | |
| CVE-2020-3164 | Cisco ESA, Cisco WSA, and Cisco SMA GUI Denial of Service Vulnerability | |
| CVE-2020-3176 | Cisco Remote PHY Device Software Command Injection Vulnerability |
No comments yet