漏洞描述 Cisco IOS XE Software是美国思科(Cisco)公司的一个操作系统。用于企业有线和无线访问,汇聚,核心和WAN的单一操作系统,Cisco IOS XE降低了业务和网络的复杂性。 Cisco IOS XE Software存在安全漏洞,该漏洞源于输入验证不足,导致攻击者可以通过web UI功能使用root权限注入命令。
相关漏洞推荐 POC CVE-2024-20404: Cisco Finesse - Server-Side Request Forgery (SSRF) Atlassian Jira Software Data Center And Server 需授权 路径遍历漏洞 Cisco IOS XE Software 命令注入漏洞 Cisco Secure Firewall Adaptive Security Appliance 缓冲区溢出漏洞 SourceCodester Pet Grooming Management Software SQL注入漏洞 SourceCodester Pet Grooming Management Software SQL注入漏洞 (CVE-2025-20240) Cisco IOS XE Software Web UI反射型跨站脚本漏洞 (CVE-2025-20149)Cisco IOS和Cisco IOS XE软件CLI缓冲区溢出漏洞导致拒绝服务 (CVE-2025-20334)Cisco IOS XE HTTP API命令注入漏洞 SourceCodester Pet Grooming Management Software SQL注入漏洞 Cisco IOS XR 访问控制错误漏洞 White Star Software Protop /pt3upd/ 目录遍历漏洞 (CVE-2025-44177) Cisco Secure Firewall Management Center和Cisco Secure Firewall Threat Defense 操作系统命令注入漏洞