Cisco Secure Network Analytics是美国思科(Cisco)公司的一个最全面的可见性和网络流量分析 (Nta)/网络检测和响应 (Ndr) 解决方案。用于提供对所有网络流量的持续、实时监控和普遍视图。 Cisco Secure Network Analytics 存在操作系统命令注入漏洞,该漏洞源于用户输入验证不足所致。攻击者可以通过在基于 Web 的管理界面中注入任意命令在受影响的设备上进行配置更改或导致某些服务意外重启。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Stealthwatch Enterprise | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-20674 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20673 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20672 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20671 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20670 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20669 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20668 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20667 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20666 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20802 | 5.4 MEDIUM | Cisco Enterprise Chat and Email Stored Cross-Site Scripting Vulnerability |
| CVE-2022-20765 | 4.8 MEDIUM | Cisco UCS Director JavaScript Cross-Site Scripting Vulnerability |
| CVE-2022-20807 | 4.3 MEDIUM | Cisco Expressway Series and Cisco TelePresence Video Communication Server Vulnerabilities |
| CVE-2022-20806 | 4.3 MEDIUM | Cisco Expressway Series and Cisco TelePresence Video Communication Server Vulnerabilities |
No comments yet