Cisco IOS和IOS XE都是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。 Cisco IOS XE Software Cisco cBR-8 Converged Broadband Routers 的 DHCP message handler 中存在安全漏洞,该漏洞源于在解析DHCP版本4(DHCPv4)消息时没有足够的错误处理引起的,该漏洞允许攻击者可以通过将恶意的DHCPv4消息发送到受影响的设备或通过它的WAN接口发送恶意DHCPv4消息来利用此漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco IOS XE Software | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-3141 | 8.8 HIGH | Cisco IOS XE Software Privilege Escalation Vulnerabilities |
| CVE-2020-3425 | 8.8 HIGH | Cisco IOS XE Software Privilege Escalation Vulnerabilities |
| CVE-2020-3480 | 8.6 HIGH | Cisco IOS XE Software Zone-Based Firewall Denial of Service Vulnerabilities |
| CVE-2020-3399 | 8.6 HIGH | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Se |
| CVE-2020-3421 | 8.6 HIGH | Cisco IOS XE Software Zone-Based Firewall Denial of Service Vulnerabilities |
| CVE-2020-3426 | 7.5 HIGH | Cisco IOS Software for Cisco Industrial Routers Virtual-LPWA Unauthorized Access Vulnera |
| CVE-2020-3465 | 7.4 HIGH | Cisco IOS XE Software Ethernet Frame Denial of Service Vulnerability |
| CVE-2020-3508 | 7.4 HIGH | Cisco IOS XE Software for Cisco ASR 1000 Series 20-Gbps Embedded Services Processor IP ARP |
| CVE-2020-3396 | 6.8 MEDIUM | Cisco IOS XE Software IOx Guest Shell USB SSD Namespace Protection Privilege Escalation Vu |
| CVE-2020-3417 | 6.8 MEDIUM | Cisco IOS XE Software Arbitrary Code Execution Vulnerability |
| CVE-2020-3513 | 6.7 MEDIUM | Cisco IOS XE Software for Cisco ASR 900 Series Route Switch Processor 3 Arbitrary Code Exe |
| CVE-2020-3416 | 6.7 MEDIUM | Cisco IOS XE Software for Cisco ASR 900 Series Route Switch Processor 3 Arbitrary Code Exe |
| CVE-2020-3479 | 6.1 MEDIUM | Cisco IOS and IOS XE Software MP-BGP EVPN Denial of Service Vulnerability |
| CVE-2020-3503 | 6.0 MEDIUM | Cisco IOS XE Software Guest Shell Unauthorized File System Access Vulnerability |
| CVE-2020-3393 | 6.0 MEDIUM | Cisco IOS XE Software IOx Application Hosting Privilege Escalation Vulnerability |
| CVE-2020-3423 | 5.1 MEDIUM | Cisco IOS XE Software Arbitrary Code Execution Vulnerability |
| CVE-2020-3475 | 4.3 MEDIUM | Cisco IOS XE Software Web Management Framework Vulnerabilities |
| CVE-2020-3474 | 4.3 MEDIUM | Cisco IOS XE Software Web Management Framework Vulnerabilities |
| CVE-2020-3407 | Cisco IOS XE Software RESTCONF and NETCONF-YANG Access Control List Denial of Service Vuln | |
| CVE-2020-3409 | Cisco IOS and IOS XE Software PROFINET Denial of Service Vulnerability |
Showing top 20 of 52 CVEs. View all on vendor page → →
No comments yet