Cisco Application Policy Infrastructure Controller (APIC) 基于 Web 的管理 API 中存在一个漏洞,可能导致经过身份验证的远程攻击者以 root 用户权限执行任意命令。要利用此漏洞,攻击者必须拥有有效的管理员凭据。 该漏洞源于对用户可控命令参数缺乏充分的输入验证。攻击者可通过使用该 API 进行身份验证,并发送精心构造的输入来利用此漏洞。成功利用后,攻击者可以在受影响设备的底层操作系统中以 root 权限执行任意命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Cisco | Cisco Application Policy Infrastructure Controller (APIC) | 5.3(1d) | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-76482 | 10.0 CRITICAL | 思科本地许可证安全加固发布 |
| CVE-2026-76465 | 9.8 CRITICAL | Cisco Nexus 3000/9000交换机MPLS OAM远程代码执行漏洞 |
| CVE-2026-76455 | 9.8 CRITICAL | Cisco NX-OS 访问控制漏洞 |
| CVE-2026-76471 | 9.8 CRITICAL | Cisco NX-OS NX-API 远程代码执行漏洞 |
| CVE-2026-76480 | 9.8 CRITICAL | Cisco License On-Prem 安全加固版本 |
| CVE-2026-76500 | 9.8 CRITICAL | Cisco APIC 硬安全更新:资源生命周期控制不当漏洞 |
| CVE-2026-76501 | 9.8 CRITICAL | Cisco Nexus 9000 系列交换机 SRv6 OAM 远程代码执行漏洞 |
| CVE-2026-76498 | 9.8 CRITICAL | Cisco APIC 2026-10 硬更新:不当访问控制漏洞 |
| CVE-2026-76499 | 9.8 CRITICAL | 思科APIC 2026年10月加固版本错误处理漏洞 |
| CVE-2026-76486 | 9.8 CRITICAL | Cisco Nexus 3000/9000系列交换机VXLAN OAM远程代码执行漏洞 |
| CVE-2026-76485 | 9.8 CRITICAL | Cisco Nexus 3000/9000 系列交换机 VXLAN OAM 远程代码执行漏洞 |
| CVE-2026-76464 | 9.6 CRITICAL | Cisco Meraki 10/2026 加固版本缓冲区管理漏洞 |
| CVE-2026-76454 | 9.1 CRITICAL | Cisco Smart Software Manager On-Prem 未认证 API 漏洞 |
| CVE-2026-76483 | 9.1 CRITICAL | Cisco License Manager 安全加固发布 |
| CVE-2026-20328 | 9.1 CRITICAL | Cisco Smart Software Manager On-Prem 任意账号密码重置漏洞 |
| CVE-2026-76484 | 8.8 HIGH | Cisco License On-Prem 安全加固版本 |
| CVE-2026-76453 | 8.8 HIGH | Cisco NX-OS improper neutralization 漏洞 |
| CVE-2026-76463 | 8.8 HIGH | Cisco Meraki 2026年10月安全更新 - 访问控制不当漏洞 |
| CVE-2026-76459 | 8.8 HIGH | 思科 NX-OS 越界写入漏洞 |
| CVE-2026-76470 | 8.8 HIGH | Cisco Meraki 强化发布中错误计算漏洞 |
显示前 20 条,共 36 条。 查看全部 → →
暂无评论