Cisco Small Business是美国思科(Cisco)公司的一个交换机。 Cisco Small Business 存在代码问题漏洞,该漏洞是由于思科交换机的会话据证验证机制导致。攻击者可利用该漏洞重放有效的用户会话凭据,在未经授权的情况下登录web管理界面。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Small Business Smart and Managed Switches | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-34795 | 10.0 CRITICAL | Cisco Catalyst PON Series Switches Optical Network Terminal Vulnerabilities |
| CVE-2021-40112 | 10.0 CRITICAL | Cisco Catalyst PON Series Switches Optical Network Terminal Vulnerabilities |
| CVE-2021-40113 | 10.0 CRITICAL | Cisco Catalyst PON Series Switches Optical Network Terminal Vulnerabilities |
| CVE-2021-40119 | 9.8 CRITICAL | Cisco Policy Suite Static SSH Keys Vulnerability |
| CVE-2021-34741 | 7.5 HIGH | Cisco Email Security Appliance Denial of Service Vulnerability |
| CVE-2021-40124 | 6.7 MEDIUM | Cisco AnyConnect Secure Mobility Client for Windows with Network Access Manager Module Pri |
| CVE-2021-34773 | 6.5 MEDIUM | Cisco Unified Communications Products Cross-Site Request Forgery Vulnerability |
| CVE-2021-40120 | 6.5 MEDIUM | Cisco Small Business RV Series Routers Command Injection Vulnerability |
| CVE-2021-40115 | 6.1 MEDIUM | Cisco Webex Video Mesh Cross-Site Scripting Vulnerability |
| CVE-2021-1500 | 5.4 MEDIUM | Cisco Webex Video Mesh Arbitrary Site Redirection Vulnerability |
| CVE-2021-34784 | 5.4 MEDIUM | Cisco Prime Infrastructure and Evolved Programmable Network Manager Stored Cross-Site Scri |
| CVE-2021-40128 | 5.3 MEDIUM | Cisco Webex Meetings Email Content Injection Vulnerability |
| CVE-2021-40127 | 5.3 MEDIUM | Cisco Small Business 200, 300, and 500 Series Switches Web-Based Management Interface Deni |
| CVE-2021-34774 | 4.9 MEDIUM | Cisco Common Services Platform Collector Information Disclosure Vulnerability |
| CVE-2021-34731 | 4.8 MEDIUM | Cisco Prime Access Registrar Stored Cross-Site Scripting Vulnerability |
| CVE-2021-40126 | 4.3 MEDIUM | Cisco Umbrella Email Enumeration Vulnerability |
| CVE-2021-34701 | 4.3 MEDIUM | Cisco Unified Communications Products Path Traversal Vulnerability |
No comments yet