漏洞描述 Cisco IOS XE 是一个开放灵活的操作系统,针对未来的工作进行了优化。作为适用于企业有线和无线接入、聚合、核心和广域网的单一操作系统,Cisco IOS XE 可降低业务和网络复杂性。攻击者可通过权限绕过漏洞控制整个系统,最终导致系统处于极度不安全状态。
相关漏洞推荐 CVE-2001-0537: Cisco IOS HTTP Configuration - Authentication Bypass POC 2025-08-01 | Cisco IOS HTTP server for Cisco IOS 11.3 to 12.2 allows attackers to bypass authentication and execute arbitra... CVE-2023-20198: Cisco IOS XE Web UI - Command Injection POC 2025-08-01 | Cisco IOS XE A vulnerability in the web UI component of Cisco IOS XE Software could allow an unauthenticated, rem... CVE-2025-20188: Cisco IOS XE WLC - Arbitrary File Upload POC 2025-08-01 | Cisco IOS XE WLC A vulnerability in the Out-of-Band Access Point (AP) Image Download feature of Cisco IOS XE Software... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...