一、 漏洞 CVE-2015-4329 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Cisco TelePresence Video Communication Server (VCS) X8.5.2 的管理员 Web 界面允许通过构造的 HTTP 请求,即 bug ID CSCuv11796 来执行任意操作系统命令的远程登录用户。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The administrator web interface in Cisco TelePresence Video Communication Server (VCS) X8.5.2 allows remote authenticated users to execute arbitrary OS commands via crafted HTTP requests, aka Bug ID CSCuv11796.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco TelePresence Video Communication Server Expressway 输入验证漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco TelePresence Video Communication Server(VCS)是美国思科(Cisco)公司的一款网真视频通信服务器,它能够与统一通信和语音通信环境集成,从而为使用各种通信工具的最终用户提供最佳体验。 Cisco TelePresence VCS X8.5.2版本的Web管理界面中存在安全漏洞。远程攻击者可通过发送特制的HTTP请求利用该漏洞执行任意操作系统命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-4329 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2015-4329 的情报信息