目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-1471— Cisco Jabber 信任管理问题漏洞

CVSS 9.9 · Critical EPSS 0.30% · P53
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-1471の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco Jabber Desktop and Mobile Client Software Vulnerabilities
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple vulnerabilities in Cisco Jabber for Windows, Cisco Jabber for MacOS, and Cisco Jabber for mobile platforms could allow an attacker to execute arbitrary programs on the underlying operating system with elevated privileges, access sensitive information, intercept protected network traffic, or cause a denial of service (DoS) condition. For more information about these vulnerabilities, see the Details section of this advisory.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
不恰当的空终结符
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco Jabber 信任管理问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco Jabber是美国思科(Cisco)公司的一套统一通信客户端解决方案。该方案提供了在线状态显示、即时消息、语音等功能。 Cisco Jabber 存在安全漏洞,该漏洞允许攻击者以更高的权限在底层操作系统上执行任意程序、访问敏感信息、拦截受保护的网络流量,或导致拒绝服务(DoS)条件。以下产品和版本受到影响:Cisco Jabber for Windows, Cisco Jabber for MacOS, and Cisco Jabber for mobile platforms could。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco Jabber n/a -

II. CVE-2021-1471の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-1471のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cisco · 2021-03-24 · 45 CVEs total

CVE-2021-14189.9 CRITICALCisco Jabber Desktop and Mobile Client Software Vulnerabilities
CVE-2021-14179.9 CRITICALCisco Jabber Desktop and Mobile Client Software Vulnerabilities
CVE-2021-14119.9 CRITICALCisco Jabber Desktop and Mobile Client Software Vulnerabilities
CVE-2021-14699.9 CRITICALCisco Jabber Desktop and Mobile Client Software Vulnerabilities
CVE-2021-13738.6 HIGHCisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Se
CVE-2021-14468.6 HIGHCisco IOS XE Software DNS NAT Protocol Application Layer Gateway Denial of Service Vulnera
CVE-2021-14518.1 HIGHCisco IOS XE Software Easy Virtual Switching System Arbitrary Code Execution Vulnerability
CVE-2021-14338.1 HIGHCisco IOS XE SD-WAN Software vDaemon Buffer Overflow Vulnerability
CVE-2021-13927.8 HIGHCisco IOS and IOS XE Software Common Industrial Protocol Privilege Escalation Vulnerabili
CVE-2021-14377.5 HIGHCisco Aironet Access Points FlexConnect Upgrade Information Disclosure Vulnerability
CVE-2021-14317.5 HIGHCisco IOS XE SD-WAN Software vDaemon Denial of Service Vulnerability
CVE-2021-14397.4 HIGHCisco Aironet Access Points FlexConnect Multicast DNS Denial of Service Vulnerability
CVE-2021-13527.4 HIGHCisco IOS XE Software DECnet Phase IV/OSI Denial of Service Vulnerability
CVE-2021-14037.4 HIGHCisco IOS XE Software Web UI Cross-Site WebSocket Hijacking Vulnerability
CVE-2021-14327.3 HIGHCisco IOS XE SD-WAN Software Arbitrary Command Execution Vulnerability
CVE-2021-13986.8 MEDIUMCisco IOS XE Software Arbitrary Code Execution Vulnerability
CVE-2021-14526.8 MEDIUMCisco IOS XE ROM Monitor Software for Cisco Industrial Switches OS Command Injection Vulne
CVE-2021-14536.8 MEDIUMCisco IOS XE Software for the Catalyst 9000 Family Arbitrary Code Execution Vulnerability
CVE-2021-14416.7 MEDIUMCisco IOS XE Software Hardware Initialization Routines Arbitrary Code Execution Vulnerabil
CVE-2021-14496.7 MEDIUMCisco Access Point Software Arbitrary Code Execution Vulnerability

Showing 20 of 45 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2021-1471へのコメント

まだコメントはありません


コメントを残す