Cisco Enterprise NFV Infrastructure Software是美国Cisco公司的一款一套企业级网络功能虚拟化软件。 Cisco Enterprise NFV Infrastructure Software存在跨站脚本漏洞,该漏洞源于对用户输入验证不足,可能导致经过身份验证的远程攻击者进行跨站脚本攻击,诱导用户点击特制链接,从而在用户浏览器中执行任意脚本代码或访问敏感信息。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Cisco | Cisco Enterprise NFV Infrastructure Software | 4.1.1 |
affected |
3.9.1 |
affected | ||
3.5.2 |
affected | ||
3.12.2 |
affected | ||
3.6.2 |
affected | ||
3.9.2 |
affected | ||
3.11.3 |
affected | ||
3.11.1 |
affected | ||
| … +64 条更多 | |||
| Cisco | Cisco Unified Computing System (Standalone) | 4.0(2g) |
affected |
3.1(2i) |
affected | ||
3.1(1d) |
affected | ||
4.0(4i) |
affected | ||
4.1(1c) |
affected | ||
4.0(2c) |
affected | ||
4.0(1e) |
affected | ||
4.0(2h) |
affected | ||
| … +148 条更多 | |||
| Cisco | Cisco Unified Computing System E-Series Software (UCSE) | 3.2.7 |
affected |
3.2.6 |
affected | ||
3.2.4 |
affected | ||
3.2.10 |
affected | ||
3.2.2 |
affected | ||
3.2.3 |
affected | ||
3.2.1 |
affected | ||
3.2.11.1 |
affected | ||
| … +23 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Cisco | Cisco Enterprise NFV Infrastructure Software | 4.1.1 | - |
|
| Cisco | Cisco Unified Computing System (Standalone) | 4.0(2g) | - |
|
| Cisco | Cisco Unified Computing System E-Series Software (UCSE) | 3.2.7 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-20304 | 9.9 CRITICAL | Cisco Catalyst SD-WAN Controller 权限许可和访问控制问题漏洞 |
| CVE-2026-20303 | 9.9 CRITICAL | Cisco Catalyst SD-WAN Controller 输入验证错误漏洞 |
| CVE-2026-20272 | 9.8 CRITICAL | Cisco IOS XE Software 输入验证错误漏洞 |
| CVE-2026-20310 | 9.1 CRITICAL | Cisco Catalyst SD-WAN Controller 后置链接漏洞 |
| CVE-2026-20267 | 9.0 CRITICAL | Cisco IOS XE Software 权限许可和访问控制问题漏洞 |
| CVE-2026-20312 | 8.8 HIGH | Cisco Catalyst SD-WAN Controller 加密问题漏洞 |
| CVE-2026-20200 | 8.8 HIGH | Cisco Integrated Management Controller 输入验证错误漏洞 |
| CVE-2026-20263 | 8.6 HIGH | Cisco IOS XE Software 异常处理不当漏洞 |
| CVE-2026-20268 | 8.6 HIGH | Cisco IOS XE Software 缓冲区错误漏洞 |
| CVE-2026-20269 | 8.6 HIGH | Cisco IOS XE Software 资源管理错误漏洞 |
| CVE-2026-20270 | 8.6 HIGH | Cisco IOS XE Software 数字错误漏洞 |
| CVE-2026-20271 | 8.6 HIGH | Cisco IOS XE Software 处理逻辑错误漏洞 |
| CVE-2026-20273 | 8.6 HIGH | Cisco IOS XE Software 输入验证错误漏洞 |
| CVE-2026-20301 | 8.6 HIGH | Cisco IOS XE Software 输入验证错误漏洞 |
| CVE-2026-20313 | 7.7 HIGH | Cisco Catalyst SD-WAN Controller 输入验证错误漏洞 |
| CVE-2026-20124 | 7.7 HIGH | Cisco IOS XE Software 资源管理错误漏洞 |
| CVE-2026-20294 | 6.5 MEDIUM | Cisco Catalyst SD-WAN Manager 加密问题漏洞 |
| CVE-2026-20288 | 6.5 MEDIUM | Cisco Integrated Management Controller 输入验证错误漏洞 |
| CVE-2026-20311 | 6.3 MEDIUM | Cisco IOS XE Software 缓冲区错误漏洞 |
| CVE-2026-20289 | 5.7 MEDIUM | Cisco RoomOS Software 日志信息泄露漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论