漏洞描述 Cisco Unified IP 9900 phones是美国思科(Cisco)公司的9900系列IP电话终端设备。该设备提供语音、视频等功能。 使用9.4(.1)及之前版本固件的Cisco Unified IP 9900 phones的Web框架中存在安全漏洞。远程攻击者可通过发送特制的HTTP请求利用该漏洞向文件系统的任意位置上传文件。
相关漏洞推荐 POC CVE-2024-20404: Cisco Finesse - Server-Side Request Forgery (SSRF) POC CVE-2024-0799: Arcserve Unified Data Protection - Authentication Bypass POC CVE-2024-0801: Arcserve Unified Data Protection - Unauthenticated DoS in ASNative.dll Cisco IOS XE Software 命令注入漏洞 Cisco Secure Firewall Adaptive Security Appliance 缓冲区溢出漏洞 (CVE-2025-20240) Cisco IOS XE Software Web UI反射型跨站脚本漏洞 (CVE-2025-20149)Cisco IOS和Cisco IOS XE软件CLI缓冲区溢出漏洞导致拒绝服务 (CVE-2025-20334)Cisco IOS XE HTTP API命令注入漏洞 Cisco IOS XR 访问控制错误漏洞 Securden Unified PAM 认证绕过漏洞(CVE-2025-53118) Cisco Secure Firewall Management Center和Cisco Secure Firewall Threat Defense 操作系统命令注入漏洞 (CVE-2025-20332)Cisco ISE权限验证漏洞允许修改配置描述 (CVE-2025-20331)Cisco ISE和Cisco ISE-PIC存储型跨站脚本漏洞