Cisco UCS Director是美国思科(Cisco)公司的一套私有云基础架构即服务(IaaS)的异构平台。 Cisco UCS Director 6.7.4.1之前版本中的Web管理界面存在跨站脚本漏洞,该漏洞源于程序没有正确验证输入。远程攻击者可通过向该界面的字段注入恶意数据利用该漏洞在受影响界面的上下文中执行任意脚本代码或访问基于浏览器的敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco UCS Director | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-3433 | 7.8 HIGH | Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability |
| CVE-2020-3500 | 6.8 MEDIUM | Cisco StarOS IPv6 Denial of Service Vulnerability |
| CVE-2020-3463 | 6.1 MEDIUM | Cisco Webex Meetings Reflected Cross-Site Scripting Vulnerability |
| CVE-2020-3346 | 6.1 MEDIUM | Cisco Unified Communications Manager Cross-Site Scripting Vulnerability |
| CVE-2020-3447 | 5.5 MEDIUM | Cisco Email Security Appliance and Cisco Content Security Management Appliance Information |
| CVE-2020-3435 | 5.5 MEDIUM | Cisco AnyConnect Secure Mobility Client for Windows Profile Modification Vulnerability |
| CVE-2020-3434 | 5.5 MEDIUM | Cisco AnyConnect Secure Mobility Client for Windows Denial of Service Vulnerability |
| CVE-2020-3472 | 5.0 MEDIUM | Cisco Webex Meetings User Email Address Information Disclosure Vulnerability |
| CVE-2020-3449 | 4.3 MEDIUM | Cisco IOS XR Software Additional Paths Denial of Service Vulnerability |
| CVE-2020-3413 | 4.3 MEDIUM | Cisco Webex Meetings Scheduled Meeting Template Deletion Vulnerability |
| CVE-2020-3412 | 4.3 MEDIUM | Cisco Webex Meetings Scheduled Meeting Template Creation Vulnerability |
| CVE-2020-3502 | 4.1 MEDIUM | Cisco Webex Meetings Desktop App Information Disclosure Vulnerabilities |
| CVE-2020-3501 | 4.1 MEDIUM | Cisco Webex Meetings Desktop App Information Disclosure Vulnerabilities |
| CVE-2020-3448 | Cisco Cyber Vision Center Software Access Control Bypass Vulnerability | |
| CVE-2020-3411 | Cisco DNA Center Information Disclosure Vulnerability | |
| CVE-2020-3363 | Cisco Small Business Smart and Managed Switches Denial of Service Vulnerability |
No comments yet