Cisco IOS和IOS XE都是美国思科(Cisco)公司的产品。CLI是其中的一个命令行界面。 Cisco IOS XE的永久Telnet /SSH CLI 存在安全漏洞, 该漏洞源于在授权Shell访问中未充分执行同意令牌而导致的。攻击者可利用该漏洞获得具有受影响特权的设备的外壳程序访问权限,并在具有根特权的基础操作系统上执行命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco IOS XE Software | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-3141 | 8.8 HIGH | Cisco IOS XE Software Privilege Escalation Vulnerabilities |
| CVE-2020-3425 | 8.8 HIGH | Cisco IOS XE Software Privilege Escalation Vulnerabilities |
| CVE-2020-3480 | 8.6 HIGH | Cisco IOS XE Software Zone-Based Firewall Denial of Service Vulnerabilities |
| CVE-2020-3399 | 8.6 HIGH | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Se |
| CVE-2020-3421 | 8.6 HIGH | Cisco IOS XE Software Zone-Based Firewall Denial of Service Vulnerabilities |
| CVE-2020-3426 | 7.5 HIGH | Cisco IOS Software for Cisco Industrial Routers Virtual-LPWA Unauthorized Access Vulnera |
| CVE-2020-3465 | 7.4 HIGH | Cisco IOS XE Software Ethernet Frame Denial of Service Vulnerability |
| CVE-2020-3508 | 7.4 HIGH | Cisco IOS XE Software for Cisco ASR 1000 Series 20-Gbps Embedded Services Processor IP ARP |
| CVE-2020-3396 | 6.8 MEDIUM | Cisco IOS XE Software IOx Guest Shell USB SSD Namespace Protection Privilege Escalation Vu |
| CVE-2020-3417 | 6.8 MEDIUM | Cisco IOS XE Software Arbitrary Code Execution Vulnerability |
| CVE-2020-3513 | 6.7 MEDIUM | Cisco IOS XE Software for Cisco ASR 900 Series Route Switch Processor 3 Arbitrary Code Exe |
| CVE-2020-3416 | 6.7 MEDIUM | Cisco IOS XE Software for Cisco ASR 900 Series Route Switch Processor 3 Arbitrary Code Exe |
| CVE-2020-3479 | 6.1 MEDIUM | Cisco IOS and IOS XE Software MP-BGP EVPN Denial of Service Vulnerability |
| CVE-2020-3393 | 6.0 MEDIUM | Cisco IOS XE Software IOx Application Hosting Privilege Escalation Vulnerability |
| CVE-2020-3503 | 6.0 MEDIUM | Cisco IOS XE Software Guest Shell Unauthorized File System Access Vulnerability |
| CVE-2020-3423 | 5.1 MEDIUM | Cisco IOS XE Software Arbitrary Code Execution Vulnerability |
| CVE-2020-3475 | 4.3 MEDIUM | Cisco IOS XE Software Web Management Framework Vulnerabilities |
| CVE-2020-3474 | 4.3 MEDIUM | Cisco IOS XE Software Web Management Framework Vulnerabilities |
| CVE-2020-3428 | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family WLAN Local Profilin | |
| CVE-2020-3476 | Cisco IOS XE Software Arbitrary File Overwrite Vulnerability |
Showing top 20 of 52 CVEs. View all on vendor page → →
No comments yet