CVE-2015-0683
https://notcve.org/view.php?id=CVE-2015-0683
Cisco Unified Communications Domain Manager 8.1(4) allows remote authenticated users to obtain sensitive information via a file-inclusion attack, aka Bug ID CSCup94744. Cisco Unified Communications Domain Manager 8.1(4) permite a usuarios remotos autenticados obtener información sensible a través de un ataque de inclusión de ficheros, también conocido como Bug ID CSCup94744. • http://tools.cisco.com/security/center/viewAlert.x?alertId=38118 http://www.securitytracker.com/id/1032003 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2015-0682
https://notcve.org/view.php?id=CVE-2015-0682
Cisco Unified Communications Domain Manager 8.1(4) allows remote authenticated users to execute arbitrary code by visiting a "deprecated page," aka Bug ID CSCup90168. Cisco Unified Communications Domain Manager 8.1(4) permite a usuarios remotos autenticados ejecutar código arbitrario mediante la visita a una 'página obsoleta,' también conocido como Bug ID CSCup90168. • http://tools.cisco.com/security/center/viewAlert.x?alertId=38113 http://www.securitytracker.com/id/1032002 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2014-3337
https://notcve.org/view.php?id=CVE-2014-3337
The SIP implementation in Cisco Unified Communications Manager (CM) 8.6(.2) and earlier allows remote authenticated users to cause a denial of service (process crash) via a crafted SIP message that is not properly handled during processing of an XML document, aka Bug ID CSCtq76428. La implementación SIP en Cisco Unified Communications Manager (CM) 8.6(.2) y anteriores permite a usuarios remotos autenticados causar una denegación de servicio (caída del proceso) a través de un mensaje SIP manipulado que no se maneja debidamente durante el procesamiento de un documento XML, también conocido como Bug ID CSCtq76428. • http://secunia.com/advisories/60088 http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3337 http://tools.cisco.com/security/center/viewAlert.x?alertId=35257 http://www.securityfocus.com/bid/69177 http://www.securitytracker.com/id/1030709 https://exchange.xforce.ibmcloud.com/vulnerabilities/95245 • CWE-20: Improper Input Validation •
CVE-2014-3320
https://notcve.org/view.php?id=CVE-2014-3320
Multiple open redirect vulnerabilities in the admin web interface in the web framework in Cisco Unified Communications Domain Manager (CDM) 8.1(.4) and earlier allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via crafted URLs for unspecified scripts, aka Bug ID CSCuo48835. Múltiples vulnerabilidades de redirección abierta en la interfaz de web admin en el Framework web en Cisco Unified Communications Domain Manager (CDM) 8.1(.4) y anteriores permiten a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de URLs manipuladas para secuencias no especificadas de comandos, también conocido como Bug ID CSCuo48835. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3320 http://tools.cisco.com/security/center/viewAlert.x?alertId=34960 http://www.securityfocus.com/bid/68694 http://www.securitytracker.com/id/1030613 •
CVE-2014-3300 – Viproy CUCDM IP Phone XML Services Call Forwarding Tool
https://notcve.org/view.php?id=CVE-2014-3300
The BVSMWeb portal in the web framework in Cisco Unified Communications Domain Manager (CDM) in Unified CDM Application Software before 10 does not properly implement access control, which allows remote attackers to modify user information via a crafted URL, aka Bug ID CSCum77041. El portal BVSMWeb en el Framework web en Cisco Unified Communications Domain Manager (CDM) en Unified CDM Application Software anterior a 10 no implementa debidamente el control de acceso, lo que facilita a atacantes remotos modificar información de usuario a través de una URL manipulada, también conocido como Bug ID CSCum77041. • http://secunia.com/advisories/59556 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140702-cucdm http://tools.cisco.com/security/center/viewAMBAlert.x?alertId=34689 http://www.securityfocus.com/bid/68331 http://www.securitytracker.com/id/1030515 - • CWE-264: Permissions, Privileges, and Access Controls •