漏洞描述 Cisco Emergency Responder(ER)是美国思科(Cisco)公司的一套IP通信系统中的应急呼叫软件。该软件提供实时定位跟踪数据库和呼叫者的位置等功能。 Cisco ER 10.5(3.10000.9)版本中存在安全漏洞。远程攻击者可借助特制的参数利用该漏洞向任意位置上传文件。
相关漏洞推荐 POC CVE-2024-20404: Cisco Finesse - Server-Side Request Forgery (SSRF) Cisco IOS XE Software 命令注入漏洞 Cisco Secure Firewall Adaptive Security Appliance 缓冲区溢出漏洞 (CVE-2025-20240) Cisco IOS XE Software Web UI反射型跨站脚本漏洞 (CVE-2025-20149)Cisco IOS和Cisco IOS XE软件CLI缓冲区溢出漏洞导致拒绝服务 (CVE-2025-20334)Cisco IOS XE HTTP API命令注入漏洞 Cisco IOS XR 访问控制错误漏洞 Cisco Secure Firewall Management Center和Cisco Secure Firewall Threat Defense 操作系统命令注入漏洞 (CVE-2025-20332)Cisco ISE权限验证漏洞允许修改配置描述 (CVE-2025-20331)Cisco ISE和Cisco ISE-PIC存储型跨站脚本漏洞 (CVE-2025-21014) Emergency SoS应用组件导出不当导致敏感信息泄露漏洞 POC CVE-2001-0537: Cisco IOS HTTP Configuration - Authentication Bypass POC CVE-2009-1558: Cisco Linksys WVC54GCA 1.00R22/1.00R24 - Local File Inclusion