Cisco IOS是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。 Cisco IOS XE application-hosting subsystem存在安全漏洞,该漏洞源于两个因素共同导致的:(a)CLI命令的用户有效负载的输入验证不完整;(b)当在应用程序中的命令行处发布命令时,基于角色的访问控制(RBAC)不正确- 托管子系统。 攻击者可利用该漏洞结合使用CLI命令和精心设计的用户输入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco IOS XE Software | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-3425 | 8.8 HIGH | Cisco IOS XE Software Privilege Escalation Vulnerabilities |
| CVE-2020-3141 | 8.8 HIGH | Cisco IOS XE Software Privilege Escalation Vulnerabilities |
| CVE-2020-3421 | 8.6 HIGH | Cisco IOS XE Software Zone-Based Firewall Denial of Service Vulnerabilities |
| CVE-2020-3480 | 8.6 HIGH | Cisco IOS XE Software Zone-Based Firewall Denial of Service Vulnerabilities |
| CVE-2020-3399 | 8.6 HIGH | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Se |
| CVE-2020-3426 | 7.5 HIGH | Cisco IOS Software for Cisco Industrial Routers Virtual-LPWA Unauthorized Access Vulnera |
| CVE-2020-3465 | 7.4 HIGH | Cisco IOS XE Software Ethernet Frame Denial of Service Vulnerability |
| CVE-2020-3508 | 7.4 HIGH | Cisco IOS XE Software for Cisco ASR 1000 Series 20-Gbps Embedded Services Processor IP ARP |
| CVE-2020-3396 | 6.8 MEDIUM | Cisco IOS XE Software IOx Guest Shell USB SSD Namespace Protection Privilege Escalation Vu |
| CVE-2020-3417 | 6.8 MEDIUM | Cisco IOS XE Software Arbitrary Code Execution Vulnerability |
| CVE-2020-3416 | 6.7 MEDIUM | Cisco IOS XE Software for Cisco ASR 900 Series Route Switch Processor 3 Arbitrary Code Exe |
| CVE-2020-3513 | 6.7 MEDIUM | Cisco IOS XE Software for Cisco ASR 900 Series Route Switch Processor 3 Arbitrary Code Exe |
| CVE-2020-3479 | 6.1 MEDIUM | Cisco IOS and IOS XE Software MP-BGP EVPN Denial of Service Vulnerability |
| CVE-2020-3503 | 6.0 MEDIUM | Cisco IOS XE Software Guest Shell Unauthorized File System Access Vulnerability |
| CVE-2020-3423 | 5.1 MEDIUM | Cisco IOS XE Software Arbitrary Code Execution Vulnerability |
| CVE-2020-3474 | 4.3 MEDIUM | Cisco IOS XE Software Web Management Framework Vulnerabilities |
| CVE-2020-3475 | 4.3 MEDIUM | Cisco IOS XE Software Web Management Framework Vulnerabilities |
| CVE-2020-3476 | Cisco IOS XE Software Arbitrary File Overwrite Vulnerability | |
| CVE-2020-3422 | Cisco IOS XE Software IP Service Level Agreements Denial of Service Vulnerability | |
| CVE-2020-3428 | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family WLAN Local Profilin |
Showing top 20 of 52 CVEs. View all on vendor page → →
No comments yet