Page 3 of 49 results (0.008 seconds)

CVSS: 6.8EPSS: 0%CPEs: 1EXPL: 0

Cross-site request forgery (CSRF) vulnerability in Cisco TelePresence Server software 3.0(2.24) allows remote attackers to hijack the authentication of arbitrary users, aka Bug IDs CSCut63718, CSCut63724, and CSCut63760. Vulnerabilidad de CSRF en el software Cisco TelePresence Server 3.0 (2.24), permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug IDs CSCut63718, CSCut63724 y CSCut63760. • http://tools.cisco.com/security/center/viewAlert.x?alertId=41128 http://www.securitytracker.com/id/1033644 • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 7.8EPSS: 0%CPEs: 20EXPL: 0

Buffer overflow in the Conference Control Protocol API implementation in Cisco TelePresence Server software before 4.1(2.33) on 7010, MSE 8710, Multiparty Media 310 and 320, and Virtual Machine devices allows remote attackers to cause a denial of service (device crash) via a crafted URL, aka Bug ID CSCuu28277. Desbordamiento de buffer en la implementación de la API del Conference Control Protocol en el software de Cisco TelePresence Server en versiones anteriores a 4.1(2.33) en 7010, MSE 8710, Multiparty Media 310 y 320 y dispositivos Virtual Machine, permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) a través de una URL manipulada, también conocida como Bug ID CSCuu28277. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150916-tps http://www.securitytracker.com/id/1033580 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 6.9EPSS: 0%CPEs: 1EXPL: 0

A local file script in Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2 allows local users to gain privileges for OS command execution via invalid parameters, aka Bug ID CSCuv10556. Vulnerabilidad en un archivo de script local en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, permite a usuarios locales obtener privilegios para la ejecución de comandos del sistema operativo a través de parámetros no válidos, también conocida como Bug ID CSCuv10556. • http://tools.cisco.com/security/center/viewAlert.x?alertId=40541 http://www.securitytracker.com/id/1033442 • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 4.0EPSS: 0%CPEs: 1EXPL: 0

Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2 allows remote authenticated users to bypass intended access restrictions and read configuration files by leveraging the Mobile and Remote Access (MRA) role and establishing a TFTP session, aka Bug ID CSCuv78531. Vulnerabilidad en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y leer archivos de configuración aprovechándose del rol Mobile and Remote Access (MRA) e iniciando una sesión TFTP, también conocida como Bug ID CSCuv78531. • http://tools.cisco.com/security/center/viewAlert.x?alertId=40620 http://www.securitytracker.com/id/1033379 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 5.0EPSS: 0%CPEs: 1EXPL: 0

Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2 allows remote attackers to cause a denial of service via invalid variables in a GET request, aka Bug ID CSCuv40528. Vulnerabilidad en Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2, permite a atacantes remotos causar una denegación de servicio a través de variables no válidas en una petición GET, también conocida como Bug ID CSCuv40528. • http://tools.cisco.com/security/center/viewAlert.x?alertId=40443 http://www.securityfocus.com/bid/76347 http://www.securitytracker.com/id/1033281 • CWE-399: Resource Management Errors •