Pascom Cloud Phone System是Pascom的一个云电话系统。用于为企业和个人提供集成通信解决方案。 Pascom Cloud Phone System 7.20.x之前版本存在代码问题漏洞,该漏洞源于系统中使用的Jlve平台中的XMPP服务器组件中的xmppserver.jar存在问题,导致后端Tomcat服务器端点存在服务器跨站请求伪造。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Pascom packaged with Cloud Phone System (CPS) versions before 7.20 contain a known local file inclusion vulnerability. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-45968.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2022-25451 | Tenda AC6 缓冲区错误漏洞 | |
| CVE-2022-26266 | Piwigo SQL注入漏洞 | |
| CVE-2022-25389 | DCN Firewall DCME-520 安全漏洞 | |
| CVE-2022-25581 | Classcms 代码问题漏洞 | |
| CVE-2022-25578 | Taocms 代码注入漏洞 | |
| CVE-2022-25390 | DCN Firewall DCME-520 安全漏洞 | |
| CVE-2022-26265 | Contao 操作系统命令注入漏洞 | |
| CVE-2022-25454 | Tenda AC6 缓冲区错误漏洞 | |
| CVE-2022-25453 | Tenda AC6 缓冲区错误漏洞 | |
| CVE-2022-25452 | Tenda AC6 缓冲区错误漏洞 | |
| CVE-2022-25455 | Tenda AC6 缓冲区错误漏洞 | |
| CVE-2022-25450 | Tenda AC6 缓冲区错误漏洞 | |
| CVE-2022-25449 | Tenda AC6 缓冲区错误漏洞 | |
| CVE-2022-25448 | Tenda AC6 缓冲区错误漏洞 | |
| CVE-2022-25447 | Tenda AC6 缓冲区错误漏洞 | |
| CVE-2022-25446 | Tenda AC6 缓冲区错误漏洞 | |
| CVE-2022-25445 | Tenda AC6 缓冲区错误漏洞 | |
| CVE-2022-25441 | Tenda AC9 操作系统命令注入漏洞 | |
| CVE-2022-25440 | Tenda AC9 缓冲区错误漏洞 | |
| CVE-2022-25439 | Tenda AC9 缓冲区错误漏洞 |
Showing top 20 of 57 CVEs. View all on vendor page → →
No comments yet