Cisco TelePresence Collaboration Endpoint Software是美国思科(Cisco)公司的一套协作终端软件。 Cisco TelePresence Collaboration Endpoint (CE)、RoomOS 存在代码问题漏洞,该漏洞源于对用户提供的输入的验证不正确,攻击者利用该漏洞可以绕过访问控制并进行 SSRF攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco RoomOS Software | RoomOS 10.3.2.0 | - |
|
| Cisco | Cisco TelePresence Endpoint Software (TC/CE) | CE9.0.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-20025 | 9.0 CRITICAL | Cisco Small Business RV016 输入验证错误漏洞 |
| CVE-2023-20038 | 8.8 HIGH | Cisco Industrial Network Director 信任管理问题漏洞 |
| CVE-2023-20020 | 8.6 HIGH | Cisco BroadWorks Application 输入验证错误漏洞 |
| CVE-2023-20018 | 8.6 HIGH | Cisco IP Phone 安全漏洞 |
| CVE-2023-20010 | 8.1 HIGH | Cisco Unified Communications Manager SQL注入漏洞 |
| CVE-2023-20044 | 6.7 MEDIUM | Cisco CX Cloud Agent 安全漏洞 |
| CVE-2023-20043 | 6.7 MEDIUM | Cisco CX Cloud Agent 安全漏洞 |
| CVE-2023-20047 | 6.5 MEDIUM | Cisco Webex 安全漏洞 |
| CVE-2023-20026 | 6.5 MEDIUM | Cisco Small Business RV016 输入验证错误漏洞 |
| CVE-2023-20019 | 6.1 MEDIUM | Cisco BroadWorks Application 跨站脚本漏洞 |
| CVE-2023-20040 | 5.5 MEDIUM | Cisco Network Services Orchestrator 代码问题漏洞 |
| CVE-2023-20037 | 5.4 MEDIUM | Cisco Industrial Network Director 跨站脚本漏洞 |
| CVE-2023-20045 | 4.9 MEDIUM | Cisco RV160和RV260 输入验证错误漏洞 |
| CVE-2023-20007 | 4.7 MEDIUM | Cisco Small Business RV340 和 RV345 操作系统命令注入漏洞 |
| CVE-2023-20008 | 4.4 MEDIUM | Cisco TelePresence Collaboration Endpoint Software 安全漏洞 |
| CVE-2023-20057 | Cisco Email Security Appliance 注入漏洞 | |
| CVE-2023-20058 | Cisco Unified Intelligence Center 跨站脚本漏洞 |
No comments yet