Cisco Integrated Management Controller(IMC)是美国思科(Cisco)公司的一套用于对UCS(统一计算系统)进行管理的软件。该软件支持HTTP、SSH访问等,并可对服务器进行开机、关机和重启等操作。 Cisco Integrated Management Controller(IMC)存在缓冲区错误漏洞,该漏洞源于基于Web的管理界面用户提供输入验证不当,可能导致具有管理员级别权限的已验证远程攻击者执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Unified Computing System (Standalone) | 4.0(2g) | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-20160 | 9.8 CRITICAL | Cisco Smart Software Manager On-Prem Arbitrary Command Execution Vulnerability |
| CVE-2026-20093 | 9.8 CRITICAL | Cisco Integrated Management Controller Authentication Bypass Vulnerability |
| CVE-2026-20094 | 8.8 HIGH | Cisco Integrated Management Controller Command Injection Vulnerability |
| CVE-2026-20155 | 8.0 HIGH | Cisco Evolved Programmable Network Manager Improper Authorization Vulnerability |
| CVE-2026-20151 | 7.3 HIGH | Cisco Smart Software Manager On-Prem Privilege Escalation Vulnerability |
| CVE-2026-20096 | 6.5 MEDIUM | Cisco Integrated Management Controller Command Injection Vulnerability |
| CVE-2026-20095 | 6.5 MEDIUM | Cisco Integrated Management Controller Command Injection Vulnerability |
| CVE-2026-20042 | 6.5 MEDIUM | Cisco Nexus Dashboard Configuration REST API Unauthorized Access Vulnerability |
| CVE-2026-20085 | 6.1 MEDIUM | Cisco Integrated Management Controller Cross-Site Scripting Vulnerability |
| CVE-2026-20041 | 6.1 MEDIUM | Cisco Nexus Dashboard Server Side Request Forgery Vulnerability |
| CVE-2026-20174 | 4.9 MEDIUM | Cisco Nexus Dashboard Insights Arbitrary File Write Vulnerability |
| CVE-2026-20090 | 4.8 MEDIUM | Cisco Integrated Management Controller Cross-Site Scripting Vulnerability |
| CVE-2026-20089 | 4.8 MEDIUM | Cisco Integrated Management Controller Cross-Site Scripting Vulnerability |
| CVE-2026-20087 | 4.8 MEDIUM | Cisco Integrated Management Controller Cross-Site Scripting Vulnerability |
| CVE-2026-20088 | 4.8 MEDIUM | Cisco Integrated Management Controller Cross-Site Scripting Vulnerability |
No comments yet