Cisco Data Center Network Manager(DCNM)是美国思科(Cisco)公司的一套数据中心管理系统。该系统适用于Cisco Nexus和MDS系列交换机,提供存储可视化、配置和故障排除等功能。 Cisco Data Center Network Manager 11.4(1)之前版本中的Web管理界面存在跨站脚本漏洞,该漏洞源于程序没有充分验证用户输入。远程攻击者可借助特制链接利用该漏洞执行任意脚本代码,或访问基于浏览器的信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Data Center Network Manager | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-3357 | 9.8 CRITICAL | Cisco RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers SSL Remote Code Execut |
| CVE-2020-3358 | 8.6 HIGH | Cisco RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers SSL Denial of Service |
| CVE-2020-3372 | 6.5 MEDIUM | Cisco SD-WAN vManage Software Denial of Service Vulnerability |
| CVE-2020-3450 | 4.9 MEDIUM | Cisco Vision Dynamic Signage Director SQL Injection Vulnerability |
| CVE-2020-3146 | Cisco RV110W, RV130, RV130W, and RV215W Routers Management Interface Remote Command Execut | |
| CVE-2020-3150 | Cisco Small Business RV110W and RV215W Series Routers Information Disclosure Vulnerability | |
| CVE-2020-3180 | Cisco SD-WAN Solution Software Static Credentials Vulnerability | |
| CVE-2020-3197 | Cisco Meetings App Missing TURN Server Credentials Expiration Vulnerability | |
| CVE-2020-3323 | Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Management Interface Remote | |
| CVE-2020-3330 | Cisco Small Business RV110W Wireless-N VPN Firewall Static Default Credential Vulnerabilit | |
| CVE-2020-3331 | Cisco RV110W and RV215W Series Routers Arbitrary Code Execution Vulnerability | |
| CVE-2020-3332 | Cisco Small Business RV110W, RV130, RV130W, and RV215W Series Routers Command Shell Inject | |
| CVE-2020-3345 | Cisco Webex Meetings and Cisco Webex Meetings Server HTML Injection Vulnerability | |
| CVE-2020-3145 | Cisco RV110W, RV130, RV130W, and RV215W Routers Management Interface Remote Command Execut | |
| CVE-2020-3348 | Cisco Data Center Network Manager Cross-Site Scripting Vulnerabilities | |
| CVE-2020-3351 | Cisco SD-WAN Solution Software Denial of Service Vulnerability | |
| CVE-2020-3144 | Cisco RV110W, RV130, RV130W, and RV215W Routers Authentication Bypass Vulnerability | |
| CVE-2020-3140 | Cisco Prime License Manager Privilege Escalation Vulnerability | |
| CVE-2020-3369 | Cisco SD-WAN vEdge Routers Denial of Service Vulnerability | |
| CVE-2020-3370 | Cisco Content Security Management Appliance Filter Bypass Vulnerability |
Showing top 20 of 33 CVEs. View all on vendor page → →
No comments yet