Page 4 of 17 results (0.006 seconds)

CVSS: 5.8EPSS: 0%CPEs: 5EXPL: 0

Open redirect vulnerability in Self-Care Client Portal applications in the web framework in VOSS in Cisco Unified Communications Domain Manager (CDM) 9.0(.1) and earlier allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a crafted URL, aka Bug ID CSCun79731. Vulnerabilidad de redirección abierta en aplicaciones Self-Care Client Portal en el Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) 9.0(.1) y anteriores permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL manipulada, también conocido como Bug ID CSCun79731. • http://secunia.com/advisories/58400 http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3283 http://tools.cisco.com/security/center/viewAlert.x?alertId=34383 http://www.securityfocus.com/bid/67665 http://www.securitytracker.com/id/1030306 • CWE-20: Improper Input Validation •

CVSS: 4.0EPSS: 0%CPEs: 5EXPL: 0

The Administration GUI in the web framework in VOSS in Cisco Unified Communications Domain Manager (CDM) 9.0(.1) and earlier does not properly implement access control, which allows remote authenticated users to obtain sensitive user and group information by leveraging Location Administrator privileges and entering a crafted URL, aka Bug ID CSCum77005. La interfaz gráfica de usuario (GUI) Administration en el Framework web en VOSS en Cisco Unified Communications Domain Manager (CDM) 9.0(.1) y anteriores no implementa debidamente control de acceso, lo que permite a usuarios remotos autenticados obtener información de usuario y grupo sensible mediante el aprovechamiento de privilegios Location Administrator y la entrada en una URL manipulada, también conocido como Bug ID CSCum77005. • http://secunia.com/advisories/58400 http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3277 http://tools.cisco.com/security/center/viewAlert.x?alertId=34380 http://www.securityfocus.com/bid/67664 http://www.securitytracker.com/id/1030306 • CWE-287: Improper Authentication •