CVE-2014-3333
https://notcve.org/view.php?id=CVE-2014-3333
The server in Cisco Unity Connection 9.1(1) and 9.1(2) allows remote authenticated users to obtain privileged access by conducting an "HTTP Intercept" attack and leveraging the ability to read files within the context of the web-server user account, aka Bug ID CSCup41014. El servidor en Cisco Unity Connection 9.1(1) y 9.1(2) permite a usuarios remotos autenticados obtener el acceso privilegiado mediante la realización de un ataque de 'intercepción de HTTP' y el aprovechamiento de la habilidad de leer ficheros dentro del contexto de la cuenta del usuario del servidor web, también conocido como Bug ID CSCup41014. • http://secunia.com/advisories/59768 http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3333 http://tools.cisco.com/security/center/viewAlert.x?alertId=35200 http://www.securityfocus.com/bid/69074 http://www.securitytracker.com/id/1030688 https://exchange.xforce.ibmcloud.com/vulnerabilities/95135 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2014-3336
https://notcve.org/view.php?id=CVE-2014-3336
SQL injection vulnerability in the web framework in Cisco Unity Connection 9.1(2) and earlier allows remote authenticated users to execute arbitrary SQL commands via a crafted request, aka Bug ID CSCuq31016. Vulnerabilidad de inyección SQL en el Framework web en Cisco Unity Connection 9.1(2) y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una solicitud manipulada, también conocido como Bug ID CSCuq31016. • http://secunia.com/advisories/59498 http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3336 http://tools.cisco.com/security/center/viewAlert.x?alertId=35228 http://www.securityfocus.com/bid/69163 http://www.securitytracker.com/id/1030704 https://exchange.xforce.ibmcloud.com/vulnerabilities/95187 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2014-2145
https://notcve.org/view.php?id=CVE-2014-2145
Directory traversal vulnerability in the messaging API in Cisco Unity Connection allows remote authenticated users to read arbitrary files via vectors related to unenforced access constraints for .wav files and the audio/x-wav MIME type, aka Bug ID CSCun91071. Vulnerabilidad de salto de directorio en la API de mensajería en Cisco Unity Connection permite a usuarios remotos autenticados leer archivos arbitrarios a través de vectores relacionados con restricciones de acceso no reforzadas para archivos .wav y el tipo audio/x-wav MIME, también conocido como Bug ID CSCun91071. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2145 http://www.securityfocus.com/bid/66676 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •
CVE-2014-2125
https://notcve.org/view.php?id=CVE-2014-2125
Cross-site scripting (XSS) vulnerability in the Web Inbox in Cisco Unity Connection 8.6(2a)SU3 and earlier allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCui33028. Vulnerabilidad de XSS en Web Inbox de Cisco Unity Connection 8.6(2a)SU3 y anteriores permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCui33028. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2125 http://tools.cisco.com/security/center/viewAlert.x?alertId=33603 http://www.securitytracker.com/id/1029988 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2014-0664
https://notcve.org/view.php?id=CVE-2014-0664
The server in Cisco Unity Connection allows remote authenticated users to cause a denial of service (CPU consumption) via unspecified IMAP commands, aka Bug ID CSCul49976. El servidor en Cisco Unity Connection permite a usuarios remotos autenticados causar una denegación de servicio (consumo de CPU) a través de comandos IMAP no especificados, tambien conocido como Bug ID CSCul49976. • http://osvdb.org/101915 http://secunia.com/advisories/56370 http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0664 http://www.securityfocus.com/bid/64772 http://www.securitytracker.com/id/1029593 https://exchange.xforce.ibmcloud.com/vulnerabilities/90234 • CWE-399: Resource Management Errors •