Cisco Common Services Platform Collector(CSPC)是美国思科(Cisco)公司的一款通用服务平台数据收集器。该产品通过轮询思科设备的基本库存和配置数据分析网络性能,并识别风险和漏洞。 Cisco Common Services Platform Collector 存在信息泄露漏洞,该漏洞源于思科公共服务平台收集器(CSPC)的基于web的管理界面的应用程序在响应特定API请求时没有充分保护敏感数据。攻击者可利用该漏洞获得应用程序用户的敏感信息,包括安全问题和答案
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Common Services Platform Collector Software | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-34795 | 10.0 CRITICAL | Cisco Catalyst PON Series Switches Optical Network Terminal Vulnerabilities |
| CVE-2021-40112 | 10.0 CRITICAL | Cisco Catalyst PON Series Switches Optical Network Terminal Vulnerabilities |
| CVE-2021-40113 | 10.0 CRITICAL | Cisco Catalyst PON Series Switches Optical Network Terminal Vulnerabilities |
| CVE-2021-40119 | 9.8 CRITICAL | Cisco Policy Suite Static SSH Keys Vulnerability |
| CVE-2021-34739 | 8.1 HIGH | Cisco Small Business Series Switches Session Credentials Replay Vulnerability |
| CVE-2021-34741 | 7.5 HIGH | Cisco Email Security Appliance Denial of Service Vulnerability |
| CVE-2021-40124 | 6.7 MEDIUM | Cisco AnyConnect Secure Mobility Client for Windows with Network Access Manager Module Pri |
| CVE-2021-34773 | 6.5 MEDIUM | Cisco Unified Communications Products Cross-Site Request Forgery Vulnerability |
| CVE-2021-40120 | 6.5 MEDIUM | Cisco Small Business RV Series Routers Command Injection Vulnerability |
| CVE-2021-40115 | 6.1 MEDIUM | Cisco Webex Video Mesh Cross-Site Scripting Vulnerability |
| CVE-2021-1500 | 5.4 MEDIUM | Cisco Webex Video Mesh Arbitrary Site Redirection Vulnerability |
| CVE-2021-34784 | 5.4 MEDIUM | Cisco Prime Infrastructure and Evolved Programmable Network Manager Stored Cross-Site Scri |
| CVE-2021-40128 | 5.3 MEDIUM | Cisco Webex Meetings Email Content Injection Vulnerability |
| CVE-2021-40127 | 5.3 MEDIUM | Cisco Small Business 200, 300, and 500 Series Switches Web-Based Management Interface Deni |
| CVE-2021-34731 | 4.8 MEDIUM | Cisco Prime Access Registrar Stored Cross-Site Scripting Vulnerability |
| CVE-2021-40126 | 4.3 MEDIUM | Cisco Umbrella Email Enumeration Vulnerability |
| CVE-2021-34701 | 4.3 MEDIUM | Cisco Unified Communications Products Path Traversal Vulnerability |
No comments yet