Cisco Enterprise NFV Infrastructure Software(NFVIS)是美国思科(Cisco)公司的一套NVF基础架构软件平台。该平台可以通过中央协调器和控制器实现虚拟化服务的全生命周期管理。 Cisco Enterprise NFVIS Release 4.1.1之前版本中的CLI存在路径遍历漏洞,该漏洞源于程序没有正确对CLI命令参数进行正确的输入验证。本地攻击者可利用该漏洞获取底层操作系统的root shell的访问权限,覆盖或读取任意文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Cisco | Cisco Enterprise NFV Infrastructure Software | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-3361 | 8.1 HIGH | Cisco Webex Meetings和WebEx Meetings Server 授权问题漏洞 |
| CVE-2020-3350 | 5.5 MEDIUM | Cisco AMP for Endpoints和Clam AntiVirus 竞争条件问题漏洞 |
| CVE-2020-3362 | 4.7 MEDIUM | Cisco Network Services Orchestrator 信息泄露漏洞 |
| CVE-2020-3292 | 多款Cisco产品缓冲区错误漏洞 | |
| CVE-2020-3337 | Cisco Umbrella 输入验证错误漏洞 | |
| CVE-2020-3336 | Cisco RoomOS Software和TelePresence Collaboration Endpoint Software 操作系统命令注入漏洞 | |
| CVE-2020-3296 | 多款Cisco产品缓冲区错误漏洞 | |
| CVE-2020-3295 | 多款Cisco产品缓冲区错误漏洞 | |
| CVE-2020-3294 | 多款Cisco产品缓冲区错误漏洞 | |
| CVE-2020-3293 | 多款Cisco产品缓冲区错误漏洞 | |
| CVE-2020-3277 | 多款Cisco产品命令注入漏洞 | |
| CVE-2020-3291 | 多款Cisco产品缓冲区错误漏洞 | |
| CVE-2020-3290 | 多款Cisco产品缓冲区错误漏洞 | |
| CVE-2020-3289 | 多款Cisco产品缓冲区错误漏洞 | |
| CVE-2020-3288 | 多款Cisco产品缓冲区错误漏洞 | |
| CVE-2020-3287 | 多款Cisco产品缓冲区错误漏洞 | |
| CVE-2020-3286 | 多款Cisco产品缓冲区错误漏洞 | |
| CVE-2020-3279 | 多款Cisco产品命令注入漏洞 | |
| CVE-2020-3278 | 多款Cisco产品命令注入漏洞 | |
| CVE-2020-3276 | 多款Cisco产品命令注入漏洞 |
显示前 20 条,共 38 条。 查看全部 → →
暂无评论