CVE-2016-1446
https://notcve.org/view.php?id=CVE-2016-1446
SQL injection vulnerability in Cisco WebEx Meetings Server 2.6 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors, aka Bug ID CSCuy83200. Vulnerabilidad de inyección SQL en Cisco WebEx Meetings Server 2.6 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCuy83200. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160714-wms http://www.securityfocus.com/bid/91786 http://www.securitytracker.com/id/1036312 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2016-1450
https://notcve.org/view.php?id=CVE-2016-1450
Cisco WebEx Meetings Server 2.6 allows remote authenticated users to conduct command-injection attacks via vectors related to an upload's file type, aka Bug ID CSCuy92715. Cisco WebEx Meetings Server 2.6 permite a usuarios remotos autenticados llevar a cabo ataques de inyección de comandos a través de vectores relacionados con un tipo de archivo de carga, también conocido como Bug ID CSCuy92715. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160714-wms4 http://www.securityfocus.com/bid/91779 http://www.securitytracker.com/id/1036315 • CWE-20: Improper Input Validation •
CVE-2016-1389
https://notcve.org/view.php?id=CVE-2016-1389
Open redirect vulnerability in Cisco WebEx Meetings Server (CWMS) 2.6 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors, aka Bug ID CSCuy44695. Vulnerabilidad de redirección abierta en Cisco WebEx Meetings Server (CWMS) 2.6 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores no especificados, también conocida como Bug ID CSCuy44695. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160428-cwms http://www.securitytracker.com/id/1035703 •
CVE-2016-1309
https://notcve.org/view.php?id=CVE-2016-1309
Multiple cross-site scripting (XSS) vulnerabilities in Cisco WebEx Meetings Server 2.5.1.5 allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug ID CSCuy01843. Múltiples vulnerabilidades de XSS en Cisco WebEx Meetings Server 2.5.1.5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuy01843. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160202-wms http://www.securitytracker.com/id/1034919 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2015-4281
https://notcve.org/view.php?id=CVE-2015-4281
Cross-site request forgery (CSRF) vulnerability in Cisco WebEx Meetings Server 2.5 MR1 allows remote attackers to hijack the authentication of arbitrary users, aka Bug IDs CSCus56150 and CSCus56146. Vulnerabilidad CSRF en Cisco WebEx Meetings Server 2.5 MR1. Permite a atcantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug IDs CSCus56150 y CSCus56146. • http://tools.cisco.com/security/center/viewAlert.x?alertId=40021 http://www.securityfocus.com/bid/75979 http://www.securitytracker.com/id/1033016 • CWE-352: Cross-Site Request Forgery (CSRF) •