Cisco 厂商相关 3366 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
思科是全球领先的网络设备与软件供应商,核心业务涵盖企业级路由、交换、无线及安全解决方案。其历史漏洞多集中于远程代码执行、身份验证绕过及跨站脚本,常因配置错误或协议解析缺陷引发。值得关注的是,其安全架构持续演进,但近年来因供应链攻击及固件更新中的高危漏洞频发,引发业界对设备全生命周期管理的重视,凸显了复杂网络环境下的防御挑战。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-20848 | Cisco Catalyst 资源管理错误漏洞 — Cisco IOS XE Software CWE-399 | 8.6 | High | 2022-09-30 |
| CVE-2022-20847 | 多款Cisco产品 资源管理错误漏洞 — Cisco IOS XE Software CWE-399 | 8.6 | High | 2022-09-30 |
| CVE-2022-20844 | Cisco vManage 信任管理问题漏洞 — Cisco SD-WAN vManage CWE-798 | 5.3 | Medium | 2022-09-30 |
| CVE-2022-20818 | Cisco SD-WAN 路径遍历漏洞 — Cisco SD-WAN Solution CWE-25 | 7.8 | High | 2022-09-30 |
| CVE-2022-20810 | Cisco IOS XE Wireless Controller software 安全漏洞 — Cisco IOS XE Software CWE-202 | 6.5 | Medium | 2022-09-30 |
| CVE-2022-20775 | Cisco SD-WAN 路径遍历漏洞 — Cisco Catalyst SD-WAN CWE-25 | 7.8 | High | 2022-09-30 |
| CVE-2022-20769 | Cisco Wireless LAN Controller 缓冲区错误漏洞 — Cisco Wireless LAN Controller (WLC) CWE-787 | 7.4 | High | 2022-09-30 |
| CVE-2022-20728 | Cisco Access Points 安全漏洞 — Cisco Aironet Access Point Software (IOS XE Controller) CWE-284 | 4.7 | Medium | 2022-09-30 |
| CVE-2022-20662 | Cisco Duo 授权问题漏洞 — Cisco Duo CWE-287 | 6.1 | Medium | 2022-09-30 |
| CVE-2022-20696 | Cisco SD-WAN vManage Software 安全漏洞 — Cisco SD-WAN vManage CWE-284 | 7.5 | High | 2022-09-08 |
| CVE-2022-20863 | Cisco Webex 安全漏洞 — Cisco Webex Meetings Desktop App CWE-450 | 4.3 | Medium | 2022-09-08 |
| CVE-2022-20923 | Cisco Small Business 授权问题漏洞 — Cisco Small Business RV Series Router Firmware CWE-303 | 4.0 | Medium | 2022-09-08 |
| CVE-2022-20824 | Cisco NX-OS Software和Cisco FXOS Software 缓冲区错误漏洞 — Cisco NX-OS Software CWE-121 | 8.8 | High | 2022-08-25 |
| CVE-2022-20823 | Cisco NX-OS Software 缓冲区错误漏洞 — Cisco NX-OS Software CWE-126 | 8.6 | High | 2022-08-25 |
| CVE-2022-20865 | Cisco FXOS Software 操作系统命令注入漏洞 — Cisco Firepower Extensible Operating System (FXOS) CWE-78 | 6.7 | Medium | 2022-08-25 |
| CVE-2022-20921 | Cisco ACI Multi-Site Orchestrator 安全漏洞 — Cisco ACI Multi-Site Orchestrator Software CWE-285 | 8.8 | High | 2022-08-25 |
| CVE-2022-20866 | Cisco Firepower Threat Defense 和Cisco Adaptive Security Appliances Software 安全漏洞 — Cisco Adaptive Security Appliance (ASA) Software CWE-203 | 7.4 | High | 2022-08-10 |
| CVE-2022-20713 | Cisco Adaptive Security Appliances Software 跨站脚本漏洞 — Cisco Adaptive Security Appliance (ASA) Software CWE-444 | 4.3 | Medium | 2022-08-10 |
| CVE-2022-20792 | ClamAV AntiVirus 缓冲区错误漏洞 — Clam AntiVirus (ClamAV) CWE-125 | 7.8 | High | 2022-08-10 |
| CVE-2022-20827 | Cisco Small Business RV Series Routers 操作系统命令注入漏洞 — Cisco Small Business RV Series Router Firmware CWE-120 | 9.0 | Critical | 2022-08-10 |
| CVE-2022-20820 | Cisco Webex Meetings 跨站脚本漏洞 — Cisco Webex Meetings CWE-1021 | 5.4 | Medium | 2022-08-10 |
| CVE-2022-20816 | Cisco Unified Communications Manager 路径遍历漏洞 — Cisco Unified Communications Manager CWE-22 | 6.5 | Medium | 2022-08-10 |
| CVE-2022-20914 | Cisco Identity Services Engine 安全漏洞 — Cisco Identity Services Engine Software CWE-549 | 4.9 | Medium | 2022-08-10 |
| CVE-2022-20869 | Cisco BroadWorks Application 跨站脚本漏洞 — Cisco BroadWorks CWE-79 | 6.1 | Medium | 2022-08-10 |
| CVE-2022-20852 | Cisco Webex Meetings 输入验证错误漏洞 — Cisco Webex Meetings CWE-1021 | 5.4 | Medium | 2022-08-10 |
| CVE-2022-20842 | Cisco Small Business RV Series Routers 输入验证错误漏洞 — Cisco Small Business RV Series Router Firmware CWE-120 | 9.0 | Critical | 2022-08-10 |
| CVE-2022-20841 | Cisco Small Business RV Series Routers 输入验证错误漏洞 — Cisco Small Business RV Series Router Firmware CWE-120 | 9.0 | Critical | 2022-08-10 |
| CVE-2022-20912 | Cisco Small Business 缓冲区错误漏洞 — Cisco Small Business RV Series Router Firmware CWE-120 | 4.7 | Medium | 2022-07-21 |
| CVE-2022-20913 | Cisco Nexus Dashboard 输入验证错误漏洞 — Cisco Nexus Dashboard CWE-23 | 4.9 | Medium | 2022-07-21 |
| CVE-2022-20916 | Cisco IoT Control Center 跨站脚本漏洞 — Cisco IoT Control Center CWE-80 | 6.1 | Medium | 2022-07-21 |
本页汇总了 Cisco 厂商截至目前公开的全部 3366 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。