Cisco StarOS和Cisco ASR 5000都是美国思科(Cisco)公司的产品。Cisco StarOS是一套虚拟化操作系统。Cisco ASR 5000是一款5000系列网关产品。 Cisco StarOS和Cisco ASR 5000 中存在操作系统命令注入漏洞。该漏洞源于外部输入数据构造操作系统可执行命令过程中,网络系统或产品未正确过滤其中的特殊字符、命令等。攻击者可利用该漏洞执行非法操作系统命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco ASR 5000 Series Software | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-3544 | 8.8 HIGH | Cisco Video Surveillance 8000 Series IP Cameras Cisco Discovery Protocol Remote Code Execu |
| CVE-2020-3535 | 7.8 HIGH | Cisco Webex Teams Client for Windows DLL Hijacking Vulnerability |
| CVE-2020-3598 | 6.5 MEDIUM | Cisco Vision Dynamic Signage Director Missing Authentication Vulnerability |
| CVE-2020-3567 | 6.5 MEDIUM | Cisco Industrial Network Director Denial of Service Vulnerability |
| CVE-2020-3543 | 6.5 MEDIUM | Cisco Video Surveillance 8000 Series IP Cameras Cisco Discovery Protocol Memory Leak Vulne |
| CVE-2020-3596 | 5.9 MEDIUM | Cisco Expressway Series and TelePresence Video Communication Server Denial of Service Vuln |
| CVE-2020-3568 | 5.8 MEDIUM | Cisco Email Security Appliance URL Filtering Bypass Vulnerability |
| CVE-2020-3597 | 5.4 MEDIUM | Cisco Nexus Data Broker Software Path Traversal Vulnerability |
| CVE-2020-3589 | 4.8 MEDIUM | Cisco Identity Services Engine Cross-Site Scripting Vulnerability |
| CVE-2020-3601 | 4.4 MEDIUM | Cisco StarOS Privilege Escalation Vulnerability |
| CVE-2020-3536 | Cisco SD-WAN vManage Cross-Site Scripting Vulnerability | |
| CVE-2020-3467 | Cisco Identity Services Engine Authorization Bypass Vulnerability | |
| CVE-2020-3320 | Cisco Firepower Management Center Cross-Site Scripting Vulnerability |
No comments yet