Cisco Unified Communications Manager(CUCM,Unified CM,CallManager)是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。该组件提供了一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。 Cisco Unified Communications Manager IM & 的web管理界面存在SQL注入漏洞,该漏洞源于用户提交的参数验证不当造成的。攻击者可利用该漏洞通过对应用程序进行身份验证并向受影响的系统发送恶意请求。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Unified Communications Manager IM and Presence Service | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-1275 | 9.8 CRITICAL | Cisco SD-WAN vManage Software Vulnerabilities |
| CVE-2021-1508 | 9.8 CRITICAL | Cisco SD-WAN vManage Software Vulnerabilities |
| CVE-2021-1468 | 9.8 CRITICAL | Cisco SD-WAN vManage Software Vulnerabilities |
| CVE-2021-1497 | 9.8 CRITICAL | Cisco HyperFlex HX Command Injection Vulnerabilities |
| CVE-2021-1498 | 9.8 CRITICAL | Cisco HyperFlex HX Command Injection Vulnerabilities |
| CVE-2021-1506 | 9.8 CRITICAL | Cisco SD-WAN vManage Software Vulnerabilities |
| CVE-2021-1505 | 9.8 CRITICAL | Cisco SD-WAN vManage Software Vulnerabilities |
| CVE-2021-1284 | 8.8 HIGH | Cisco SD-WAN vManage Software Authentication Bypass Vulnerability |
| CVE-2021-1400 | 8.8 HIGH | Cisco Small Business 100, 300, and 500 Series Wireless Access Points Vulnerabilities |
| CVE-2021-1401 | 8.8 HIGH | Cisco Small Business 100, 300, and 500 Series Wireless Access Points Vulnerabilities |
| CVE-2021-1421 | 7.8 HIGH | Cisco Enterprise NFV Infrastructure Software Command Injection Vulnerability |
| CVE-2021-1510 | 7.5 HIGH | Cisco SD-WAN vEdge Software Buffer Overflow Vulnerabilities |
| CVE-2021-1509 | 7.5 HIGH | Cisco SD-WAN vEdge Software Buffer Overflow Vulnerabilities |
| CVE-2021-1511 | 7.5 HIGH | Cisco SD-WAN vEdge Software Buffer Overflow Vulnerabilities |
| CVE-2021-1513 | 7.5 HIGH | Cisco SD-WAN Software vDaemon Denial of Service Vulnerability |
| CVE-2021-1363 | 7.1 HIGH | Cisco Unified Communications Manager IM & Presence Service SQL Injection Vulnerabilities |
| CVE-2021-1427 | 7.0 HIGH | Cisco AnyConnect Secure Mobility Client for Windows DLL and Executable Hijacking Vulnerabi |
| CVE-2021-1426 | 7.0 HIGH | Cisco AnyConnect Secure Mobility Client for Windows DLL and Executable Hijacking Vulnerabi |
| CVE-2021-1430 | 7.0 HIGH | Cisco AnyConnect Secure Mobility Client for Windows DLL and Executable Hijacking Vulnerabi |
| CVE-2021-1496 | 7.0 HIGH | Cisco AnyConnect Secure Mobility Client for Windows DLL and Executable Hijacking Vulnerabi |
Showing top 20 of 41 CVEs. View all on vendor page → →
No comments yet