Cisco HyperFlex HX Data Platform是美国思科(Cisco)公司的一个网络设备。提供企业级的敏捷性,可扩展性,安全性和生命周期管理功能。 Cisco HyperFlex HX Data Platform 存在操作系统命令注入漏洞,该漏洞允许未经身份验证的远程攻击者执行对受影响的设备执行命令注入攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco HyperFlex HX Data Platform | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Cisco HyperFlex HX contains multiple vulnerabilities in the web-based management interface that could allow an unauthenticated, remote attacker to perform command injection attacks against an affected device. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-1497.yaml | POC Details |
| 2 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%BC%8F%E6%B4%9E/Cisco%20HyperFlex%20HX%20storfs-asup%20%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E%20CVE-2021-1497.md | POC Details |
No public POC found.
Login to generate AI POC| CVE-2021-1275 | 9.8 CRITICAL | Cisco SD-WAN vManage Software Vulnerabilities |
| CVE-2021-1468 | 9.8 CRITICAL | Cisco SD-WAN vManage Software Vulnerabilities |
| CVE-2021-1508 | 9.8 CRITICAL | Cisco SD-WAN vManage Software Vulnerabilities |
| CVE-2021-1498 | 9.8 CRITICAL | Cisco HyperFlex HX Command Injection Vulnerabilities |
| CVE-2021-1506 | 9.8 CRITICAL | Cisco SD-WAN vManage Software Vulnerabilities |
| CVE-2021-1505 | 9.8 CRITICAL | Cisco SD-WAN vManage Software Vulnerabilities |
| CVE-2021-1284 | 8.8 HIGH | Cisco SD-WAN vManage Software Authentication Bypass Vulnerability |
| CVE-2021-1400 | 8.8 HIGH | Cisco Small Business 100, 300, and 500 Series Wireless Access Points Vulnerabilities |
| CVE-2021-1401 | 8.8 HIGH | Cisco Small Business 100, 300, and 500 Series Wireless Access Points Vulnerabilities |
| CVE-2021-1421 | 7.8 HIGH | Cisco Enterprise NFV Infrastructure Software Command Injection Vulnerability |
| CVE-2021-1511 | 7.5 HIGH | Cisco SD-WAN vEdge Software Buffer Overflow Vulnerabilities |
| CVE-2021-1510 | 7.5 HIGH | Cisco SD-WAN vEdge Software Buffer Overflow Vulnerabilities |
| CVE-2021-1509 | 7.5 HIGH | Cisco SD-WAN vEdge Software Buffer Overflow Vulnerabilities |
| CVE-2021-1513 | 7.5 HIGH | Cisco SD-WAN Software vDaemon Denial of Service Vulnerability |
| CVE-2021-1365 | 7.1 HIGH | Cisco Unified Communications Manager IM & Presence Service SQL Injection Vulnerabilities |
| CVE-2021-1363 | 7.1 HIGH | Cisco Unified Communications Manager IM & Presence Service SQL Injection Vulnerabilities |
| CVE-2021-1426 | 7.0 HIGH | Cisco AnyConnect Secure Mobility Client for Windows DLL and Executable Hijacking Vulnerabi |
| CVE-2021-1427 | 7.0 HIGH | Cisco AnyConnect Secure Mobility Client for Windows DLL and Executable Hijacking Vulnerabi |
| CVE-2021-1430 | 7.0 HIGH | Cisco AnyConnect Secure Mobility Client for Windows DLL and Executable Hijacking Vulnerabi |
| CVE-2021-1496 | 7.0 HIGH | Cisco AnyConnect Secure Mobility Client for Windows DLL and Executable Hijacking Vulnerabi |
Showing top 20 of 41 CVEs. View all on vendor page → →
No comments yet