
CVE-2015-0754
https://notcve.org/view.php?id=CVE-2015-0754
29 May 2015 — Cisco Finesse 10.5(1) allows remote authenticated users to obtain sensitive information or cause a denial of service (CPU and memory consumption) via a crafted XML document, aka Bug ID CSCut95810. Cisco Finesse 10.5(1) permite a usuarios remotos autenticados obtener información sensible o causar una denegación de servicio (consumo de CPU y memoria) a través de un documento XML manipulado, también conocido como Bug ID CSCut95810. • http://tools.cisco.com/security/center/viewAlert.x?alertId=39015 • CWE-20: Improper Input Validation •

CVE-2015-0714
https://notcve.org/view.php?id=CVE-2015-0714
02 May 2015 — Multiple cross-site scripting (XSS) vulnerabilities in Cisco Finesse Server 10.0(1), 10.5(1), 10.6(1), and 11.0(1) allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug ID CSCut53595. Múltiples vulnerabilidades de XSS en Cisco Finesse Server 10.0(1), 10.5(1), 10.6(1), y 11.0(1) permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de parámetro no especificados, también conocido como Bug ID CSCut53595. • http://tools.cisco.com/security/center/viewAlert.x?alertId=38607 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2013-3455
https://notcve.org/view.php?id=CVE-2013-3455
12 Aug 2013 — Cisco Finesse allows remote attackers to obtain sensitive information by sniffing the network for HTTP query data, aka Bug ID CSCug16732. Cisco Finesse permite a atacantes remotos obtener información sensible capturando tráfico de la red para peticiones con datos HTTP, también conocido como Bug ID CSCug16732. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-3455 • CWE-255: Credentials Management Errors •

CVE-2013-3457
https://notcve.org/view.php?id=CVE-2013-3457
12 Aug 2013 — Absolute path traversal vulnerability in the web interface in Cisco Finesse allows remote attackers to read directory contents via a direct request to a directory URL, aka Bug ID CSCug16772. Vulnerabilidad de salto de directorio en la interfaz web de Cisco Finesse permite a atacantes remotos leer el contenido del directorio a través de una petición directa a una dirección URL del directorio, también conocido como Bug ID CSCug16772. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-3457 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •

CVE-2008-1246
https://notcve.org/view.php?id=CVE-2008-1246
10 Mar 2008 — The Cisco PIX/ASA Finesse Operation System 7.1 and 7.2 allows local users to gain privileges by entering characters at the enable prompt, erasing these characters via the Backspace key, and then holding down the Backspace key for one second after erasing the final character. NOTE: third parties, including one who works for the vendor, have been unable to reproduce the flaw unless the enable password is blank ** DISPUTADA ** Cisco PIX/ASA Finesse Operation System 7.1 y 7.2 permite a usuarios locales ganar pr... • http://hackathology.blogspot.com/2008/01/pixasa-finesse-71-72-privilege.html • CWE-264: Permissions, Privileges, and Access Controls •