Cisco vManage是美国思科(Cisco)公司的一个高度可定制的仪表板。可简化和自动化 Cisco SD-WAN 的部署、配置、管理和操作。 Cisco vManage 存在访问控制错误漏洞,该漏洞源于GUI可以在自管理云安装或本地服务器安装上访问,可能允许未经身份验证的远程攻击者无需身份验证即可访问GUI,攻击者可以通过访问暴露的GUI来利用此漏洞。成功利用可能允许攻击者查看托管设备名称、SD-AVC 日志和 SD-AVC DNS服务器IP地址。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco SD-WAN vManage | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-20837 | 8.6 HIGH | Cisco IOS XE Software DNS NAT Protocol Application Layer Gateway Denial of Service Vulnera |
| CVE-2022-20870 | 8.6 HIGH | Cisco IOS XE Software for Catalyst Switches MPLS Denial of Service Vulnerability |
| CVE-2022-20920 | 7.7 HIGH | Cisco IOS and IOS XE Software SSH Denial of Service Vulnerability |
| CVE-2022-20915 | 7.4 HIGH | Cisco IOS XE Software IPv6 VPN over MPLS Denial of Service Vulnerability |
| CVE-2022-20944 | 6.1 MEDIUM | Cisco IOS XE Software for Catalyst 9200 Series Switches Arbitrary Code Execution Vulnerabi |
| CVE-2022-20864 | 4.6 MEDIUM | Cisco IOS XE ROM Monitor Software for Catalyst Switches Information Disclosure Vulnerabili |
No comments yet