Cisco Small Business 220 Series Smart Switches是美国思科(Cisco)公司的一款小型智能交换机设备。 Cisco Small Business 220 Series Smart Switches存在授权问题漏洞,该漏洞源于缺乏对 TFTP 配置参数的参数验证。利用该漏洞允许攻击者以 root 用户身份在底层操作系统上执行任意命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Small Business 220 Series Smart Plus Switches | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-1566 | 7.4 HIGH | Cisco Email Security Appliance and Cisco Web Security Appliance Certificate Validation Vul |
| CVE-2021-1542 | 7.2 HIGH | Cisco Small Business 220 Series Smart Switches Vulnerabilities |
| CVE-2021-1543 | 7.2 HIGH | Cisco Small Business 220 Series Smart Switches Vulnerabilities |
| CVE-2021-1571 | 7.2 HIGH | Cisco Small Business 220 Series Smart Switches Vulnerabilities |
| CVE-2021-1567 | 7.0 HIGH | Cisco AnyConnect Secure Mobility Client for Windows with VPN Posture (HostScan) Module DLL |
| CVE-2021-1569 | 6.5 MEDIUM | Cisco Jabber Desktop and Mobile Client Software Vulnerabilities |
| CVE-2021-1570 | 6.5 MEDIUM | Cisco Jabber Desktop and Mobile Client Software Vulnerabilities |
| CVE-2021-1568 | 5.5 MEDIUM | Cisco AnyConnect Secure Mobility Client for Windows Denial of Service Vulnerability |
| CVE-2021-1395 | 4.7 MEDIUM | Cisco Unified Intelligence Center Reflected Cross-Site Scripting Vulnerability |
| CVE-2021-1524 | 4.3 MEDIUM | Cisco Meeting Server API Denial of Service Vulnerability |
No comments yet