Cisco IP Phone是美国思科(Cisco)公司的一个硬件设备。提供通话功能的IP电话。 Cisco IP Phones 存在安全漏洞,该漏洞源于受影响设备上的机密信息未加密存储造成的。攻击者可以通过物理提取和访问其中一个闪存芯片来利用此漏洞。成功的利用可能允许攻击者从设备获取机密信息,这些信息可用于后续攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Session Initiation Protocol (SIP) Software | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-20658 | 9.6 CRITICAL | Cisco Unified Contact Center Management Portal and Unified Contact Center Domain Manager P |
| CVE-2022-20698 | 7.5 HIGH | Clam AntiVirus (ClamAV) Denial of Service Vulnerability |
| CVE-2022-20640 | 6.1 MEDIUM | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20641 | 6.1 MEDIUM | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20642 | 6.1 MEDIUM | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20643 | 6.1 MEDIUM | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20644 | 6.1 MEDIUM | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20645 | 6.1 MEDIUM | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20646 | 6.1 MEDIUM | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20647 | 6.1 MEDIUM | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20635 | 6.1 MEDIUM | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20636 | 6.1 MEDIUM | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20637 | 6.1 MEDIUM | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20638 | 6.1 MEDIUM | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
| CVE-2022-20639 | 6.1 MEDIUM | Cisco Security Manager Cross-Site Scripting Vulnerabilities |
No comments yet