一、 漏洞 CVE-2015-0626 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Cisco hosted Collaboration Solution (HCS)中的 SOAP 界面允许远程攻击者通过精心构造的挑战 SOAP 调用(Bug ID CSCuc38114)获得系统管理工具的访问。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The SOAP interface in Cisco Hosted Collaboration Solution (HCS) allows remote attackers to obtain access to system-management tools via crafted Challenge SOAP calls, aka Bug ID CSCuc38114.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Hosted Collaboration Solution 输入验证漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Hosted Collaboration Solution(HCS)是美国思科(Cisco)公司的一套托管式协作解决方案。该方案包含了思科网真、客户协作(联络中心)和统一通信等产品,以支持客户在公有云、私有云和混合云模式中使用协作技术。 Cisco HCS的SOAP接口中存在安全漏洞。远程攻击者可借助特制的Challenge SOAP调用利用该漏洞获取system-management工具的访问权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-0626 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2015-0626 的情报信息