Cisco Enterprise Chat and Email(CEC)是美国思科(Cisco)公司的一套企业聊天和电子邮件解决方案。该产品主要为其它Cisco解决方案提供电子邮件、聊天和Web回调功能等。 Cisco Enterprise Chat and Email(CEC)存在跨站脚本漏洞,该漏洞源于用户验证不足导致提供的输入由Web界面处理。攻击者可以通过向受影响的系统发送精心设计的HTTP请求来利用此漏洞。成功的利用可能允许攻击者在接口上下文中执行任意代码或访问基于浏览器的敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Enterprise Chat and Email | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-20674 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20673 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20672 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20671 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20670 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20669 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20668 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20667 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20666 | 6.1 MEDIUM | Cisco Common Services Platform Collector Cross-Site Scripting Vulnerabilities |
| CVE-2022-20797 | 5.5 MEDIUM | Cisco Secure Network Analytics Remote Code Execution Vulnerability |
| CVE-2022-20765 | 4.8 MEDIUM | Cisco UCS Director JavaScript Cross-Site Scripting Vulnerability |
| CVE-2022-20807 | 4.3 MEDIUM | Cisco Expressway Series and Cisco TelePresence Video Communication Server Vulnerabilities |
| CVE-2022-20806 | 4.3 MEDIUM | Cisco Expressway Series and Cisco TelePresence Video Communication Server Vulnerabilities |
No comments yet