目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-20167— Cisco IoT Field Network Director 访问控制错误漏洞

CVSS 7.7 · High EPSS 0.27% · P20

Affected Version Matrix 30

ベンダープロダクトVersion Rangeステータス
CiscoCisco IoT Field Network Director (IoT-FND)4.5.1affected
4.4.3affected
4.1.0affected
4.1.3affected
4.6.1affected
4.1.1affected
4.4.0affected
4.2.0affected
… +22 more rows
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-20167の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco IoT Field Network Director Remote Device Denial of Service Vulnerability
ソース: CVE Program / CVE List V5
脆弱性説明
A vulnerability in the web-based management interface of Cisco IoT Field Network Director could allow an authenticated, remote attacker with low privileges to cause a DoS condition on a remotely managed router. This vulnerability is due to improper error handling. An attacker could exploit this vulnerability by submitting crafted input to the web-based management interface. A successful exploit could allow the attacker to request unauthorized files from a remote router, causing the router to reload and resulting in a DoS condition.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
ソース: CVE Program / CVE List V5
脆弱性タイプ
访问控制不恰当
ソース: CVE Program / CVE List V5
脆弱性タイトル
Cisco IoT Field Network Director 访问控制错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco IoT Field Network Director(IoT-FND)是美国思科(Cisco)公司的一套端到端的物联网管理系统。该系统具有设备管理、资产跟踪和智能计量等功能。 Cisco IoT Field Network Director存在访问控制错误漏洞,该漏洞源于错误处理不当,可能导致经过身份验证的远程攻击者通过提交特制输入请求远程路由器上的未授权文件,导致路由器重新加载并造成拒绝服务。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco IoT Field Network Director (IoT-FND) 4.5.1 -

II. CVE-2026-20167の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-20167のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-20167 厂商安全公告 (1)

Same Patch Batch · Cisco · 2026-05-06 · 12 CVEs total

CVE-2026-200348.8 HIGHCisco Unity Connection Remote Code Execution Vulnerability
CVE-2026-201857.7 HIGHCisco SG350 and SG350X Series Managed Switches SNMP Denial of Service Vunerability
CVE-2026-200357.2 HIGHCisco Unity Connection Server-Side Request Forgery Vulnerability
CVE-2026-201686.5 MEDIUMCisco IoT Field Network Director Path Traversal Vulnerability
CVE-2026-201696.4 MEDIUMCisco IoT Field Network Director Command Injection Vulnerability
CVE-2026-202195.4 MEDIUMCisco Slido 安全漏洞
CVE-2026-201955.3 MEDIUMCisco Identity Services Engine Observable Response Discrepancy Vulnerability
CVE-2026-201934.3 MEDIUMCisco Identity Services Engine Authentication Bypass Vulnerability
CVE-2026-201894.3 MEDIUMCisco Prime Infrastructure Information Disclosure Vulnerability
CVE-2026-201724.3 MEDIUMCisco Enterprise Chat and Email Lite Agent File Upload Vulnerability
CVE-2026-20188Cisco Crosswork Network Controller and Cisco Network Services Orchestrator Advisory

IV. 関連脆弱性

V. CVE-2026-20167へのコメント

まだコメントはありません


コメントを残す