Cisco Unified Communications Manager是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。该组件提供了一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。 Cisco Unified Communications Manager存在安全漏洞,该漏洞源于对SIP消息的解析不正确,从而导致未经身份验证的远程攻击者可以通过发送精心设计的SIP消息在受影响的设备上造成拒绝服务条件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Unified Communications Manager | 12.0(1)SU1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-20486 | 6.5 MEDIUM | Cisco Identity Services Engine Cross-Site Request Forgery Vulnerability |
| CVE-2024-20466 | 6.5 MEDIUM | Cisco Identity Services Engine Sensitive Information Disclosure Vulnerability |
| CVE-2024-20417 | 6.5 MEDIUM | Cisco Identity Services Engine REST API Blind SQL Injection Vulnerabities |
| CVE-2024-20488 | 6.1 MEDIUM | Cisco Unified Communications Manager Cross-Site Scripting Vulnerability |
No comments yet