Cisco IOS XR是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。 Cisco IOS XR中的IPsec数据包处理器存在资源管理错误漏洞,该漏洞源于该处理器没有正确处理数据包。远程攻击者可通过发送恶意的ICMP错误消息利用该漏洞耗尽IPsec内存,导致拒绝服务。以下产品及版本受到影响:Cisco IOS XR(release)6.4.3之前版本,6.6.3之前版本,7.0.2之前版本,7.1.1之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco IOS XR Software | unspecified ~ n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-3181 | Cisco Email Security Appliance Uncontrolled Resource Exhaustion Vulnerability | |
| CVE-2020-3182 | Cisco Webex Meetings Client for MacOS Information Disclosure Vulnerability | |
| CVE-2020-3185 | Cisco TelePresence Management Suite Stored Cross-Site Scripting Vulnerability | |
| CVE-2020-3192 | Cisco Prime Collaboration Provisioning Cross-Site Scripting Vulnerability | |
| CVE-2020-3193 | Cisco Prime Collaboration Provisioning Information Disclosure Vulnerability | |
| CVE-2020-3127 | Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulne | |
| CVE-2020-3128 | Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulne | |
| CVE-2020-3148 | Cisco Prime Network Registrar Cross-Site Request Forgery Vulnerability | |
| CVE-2020-3155 | Cisco Intelligent Proximity SSL Certificate Validation Vulnerability | |
| CVE-2020-3157 | Cisco Identity Services Engine Cross-Site Scripting Vulnerability | |
| CVE-2020-3164 | Cisco ESA, Cisco WSA, and Cisco SMA GUI Denial of Service Vulnerability | |
| CVE-2020-3176 | Cisco Remote PHY Device Software Command Injection Vulnerability |
No comments yet