目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2019-1733— Cisco NX-OS Software 跨站脚本漏洞

EPSS 0.31% · P54
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-1733の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco NX-OS Software NX-API Sandbox Cross-Site Scripting Vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability in the NX API (NX-API) Sandbox interface for Cisco NX-OS Software could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the NX-API Sandbox interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the NX-API Sandbox interface. An attacker could exploit this vulnerability by persuading a user of the NX-API Sandbox interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected NX-API Sandbox interface.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco NX-OS Software 跨站脚本漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco NX-OS Software是美国思科(Cisco)公司的一套交换机使用的数据中心级操作系统软件。 Cisco NX-OS Software中的NX API (NX-API) Sandbox界面存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。以下产品及版本受到影响:Cisco Nexus 3000 Series Switches;Nexus 3500 Platform Switches;Nexus 9000 Series Switches i
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco NX-OS Software unspecified ~ 8.3(1) -

II. CVE-2019-1733の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-1733のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cisco · 2019-05-15 · 36 CVEs total

CVE-2019-1767Cisco NX-OS Software Buffer Overflow and Command Injection Vulnerability
CVE-2019-1775Cisco NX-OS Software Command Injection Vulnerability
CVE-2019-1776Cisco NX-OS Software Command Injection Vulnerability
CVE-2019-1772Cisco Webex Network Recording Player Arbitrary Code Execution Vulnerability
CVE-2019-1773Cisco Webex Network Recording Player Arbitrary Code Execution Vulnerabilities
CVE-2019-1769Cisco NX-OS Software Line Card Command Injection Vulnerability
CVE-2019-1770Cisco NX-OS Software Command Injection Vulnerability
CVE-2019-1771Cisco Webex Network Recording Player Arbitrary Code Execution Vulnerability
CVE-2019-1735Cisco NX-OS Software Command Injection Vulnerability (CVE-2019-1735)
CVE-2019-1774Cisco NX-OS Software Command Injection Vulnerability
CVE-2019-1730Cisco NX-OS Software Bash Bypass Guest Shell Vulnerability
CVE-2019-1731Cisco NX-OS Software SSH Key Information Disclosure Vulnerability
CVE-2019-1732Cisco NX-OS Software Remote Package Manager Command Injection Vulnerability
CVE-2019-1727Cisco NX-OS Software Python Parser Privilege Escalation Vulnerability
CVE-2019-1728Cisco FXOS and NX-OS Software Secure Configuration Bypass Vulnerability
CVE-2019-1729Cisco NX-OS Software Arbitrary File Overwrite Vulnerability
CVE-2019-1726Cisco NX-OS Software CLI Bypass to Internal Service Vulnerability
CVE-2019-1717Cisco Video Surveillance Manager Web-Based Management Interface Information Disclosure Vul
CVE-2019-1795Cisco FXOS and NX-OS Software Command Injection Vulnerability
CVE-2019-1811Cisco NX-OS CLI Command Software Image Signature Verification Vulnerabilities

Showing 20 of 36 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2019-1733へのコメント

まだコメントはありません


コメントを残す