目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2019-12650— Cisco IOS XE 操作系统命令注入漏洞

EPSS 13.42% · P94
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-12650の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco IOS XE Software Web UI Command Injection Vulnerabilities
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple vulnerabilities in the web-based user interface (Web UI) of Cisco IOS XE Software could allow an authenticated, remote attacker to execute commands with elevated privileges on the affected device. For more information about these vulnerabilities, see the Details section of this advisory.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
在命令中使用的特殊元素转义处理不恰当(命令注入)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco IOS XE 操作系统命令注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco IOS XE是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。 Cisco IOS XE中基于Web的用户界面存在操作系统命令注入漏洞,该漏洞源于程序没有正确处理用户提交的输入。攻击者可借助特制的输入参数利用该漏洞以提升的权限(15级)执行Cisco IOS命令。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco IOS XE Software 3.2.11aSG unspecified ~ n/a -

II. CVE-2019-12650の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-12650のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cisco · 2019-09-25 · 29 CVEs total

CVE-2019-12671Cisco IOS XE Software Consent Token Bypass Vulnerability
CVE-2019-12646Cisco IOS XE Software NAT Session Initiation Protocol Application Layer Gateway Denial of
CVE-2019-12649Cisco IOS XE Software Digital Signature Verification Bypass Vulnerability
CVE-2019-12648Cisco IOx for IOS Software Guest Operating System Unauthorized Access Vulnerability
CVE-2019-12647Cisco IOS and IOS XE Software IP Ident Denial of Service Vulnerability
CVE-2019-12651Cisco IOS XE Software Web UI Command Injection Vulnerabilities
CVE-2019-12653Cisco IOS XE Software Raw Socket Transport Denial of Service Vulnerability
CVE-2019-12665Cisco IOS and IOS XE Software HTTP Client Information Disclosure Vulnerability
CVE-2019-12663Cisco IOS XE Software TrustSec Protected Access Credential Provisioning Denial of Service
CVE-2019-12661Cisco IOS XE Software Virtualization Manager CLI Command Injection Vulnerability
CVE-2019-12659Cisco IOS XE Software HTTP Server Denial of Service Vulnerability
CVE-2019-12657Cisco IOS XE Software Unified Threat Defense Denial of Service Vulnerability
CVE-2019-12655Cisco IOS XE Software FTP Application Layer Gateway for NAT, NAT64, and ZBFW Denial of Ser
CVE-2019-12709Cisco IOS XR Software for Cisco ASR 9000 VMAN CLI Privilege Escalation Vulnerability
CVE-2019-12672Cisco IOS XE Software Arbitrary Code Execution Vulnerability
CVE-2019-12669Cisco IOS and IOS XE Software Change of Authorization Denial of Service Vulnerability
CVE-2019-12667Cisco IOS XE Software Stored Cross-Site Scripting Vulnerability
CVE-2019-12658Cisco IOS XE Software Filesystem Exhaustion Denial of Service Vulnerability
CVE-2019-12656Cisco IOx Application Environment Denial of Service Vulnerability
CVE-2019-12654Cisco IOS and IOS XE Software Session Initiation Protocol Denial of Service Vulnerability

Showing 20 of 29 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2019-12650へのコメント

まだコメントはありません


コメントを残す