Page 4 of 22 results (0.002 seconds)

CVSS: 7.1EPSS: 0%CPEs: 21EXPL: 0

The call-handling implementation in Cisco Unity Connection 8.5 before 8.5(1)SU7, 8.6 before 8.6(2a)SU4, 9.x before 9.1(2)SU2, and 10.0 before 10.0(1)SU1, when SIP trunk integration is enabled, allows remote attackers to cause a denial of service (port consumption) by improperly terminating SIP sessions, aka Bug ID CSCul28089. La implementación call-handling en Cisco Unity Connection 8.5 anterior a 8.5(1)SU7, 8.6 anterior a 8.6(2a)SU4, 9.x anterior a 9.1(2)SU2, y 10.0 anterior a 10.0(1)SU1, cuando la integración SIP 'trunk' está habilitada, permite a atacantes remotos causar una denegación de servicio (consumo de puertos) mediante la terminación incorrecta de las sesiones SIP, también conocido como Bug ID CSCul28089. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150401-cuc http://www.securitytracker.com/id/1032010 • CWE-19: Data Processing Errors •

CVSS: 7.1EPSS: 0%CPEs: 21EXPL: 0

The Connection Conversation Manager (aka CuCsMgr) process in Cisco Unity Connection 8.5 before 8.5(1)SU7, 8.6 before 8.6(2a)SU4, 9.x before 9.1(2)SU2, and 10.0 before 10.0(1)SU1, when SIP trunk integration is enabled, allows remote attackers to cause a denial of service (core dump and restart) via crafted SIP INVITE messages, aka Bug ID CSCul26267. El proceso Connection Conversation Manager (también conocido como CuCsMgr) en Cisco Unity Connection 8.5 anterior a 8.5(1)SU7, 8.6 anterior a 8.6(2a)SU4, 9.x anterior a 9.1(2)SU2, y 10.0 anterior a 10.0(1)SU1, cuando la integración SIP 'trunk' está habilitada, permite a atacantes remotos causar una denegación de servicio (volcado de núcleo y reinicio) a través de mensajes SIP INVITE manipulados, también conocido como Bug ID CSCul26267. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150401-cuc http://www.securitytracker.com/id/1032010 • CWE-19: Data Processing Errors •

CVSS: 4.0EPSS: 0%CPEs: 1EXPL: 0

The Unified Messaging Service (UMS) in Cisco Unity Connection 10.5 and earlier allows remote authenticated users to obtain sensitive information by reading log files, aka Bug ID CSCur06493. Unified Messaging Service (UMS) en Cisco Unity Connection 10.5 y anteriores permite a usuarios remotos autenticados obtener información sensible mediante la lectura de ficheros del registro, también conocido como Bug ID CSCur06493. • http://secunia.com/advisories/62106 http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-7988 http://tools.cisco.com/security/center/viewAlert.x?alertId=36340 http://www.securitytracker.com/id/1031177 https://exchange.xforce.ibmcloud.com/vulnerabilities/98493 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 6.5EPSS: 0%CPEs: 2EXPL: 0

SQL injection vulnerability in the web framework in Cisco Unity Connection 9.1(2) and earlier allows remote authenticated users to execute arbitrary SQL commands via a crafted request, aka Bug ID CSCuq31016. Vulnerabilidad de inyección SQL en el Framework web en Cisco Unity Connection 9.1(2) y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una solicitud manipulada, también conocido como Bug ID CSCuq31016. • http://secunia.com/advisories/59498 http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3336 http://tools.cisco.com/security/center/viewAlert.x?alertId=35228 http://www.securityfocus.com/bid/69163 http://www.securitytracker.com/id/1030704 https://exchange.xforce.ibmcloud.com/vulnerabilities/95187 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 9.0EPSS: 0%CPEs: 2EXPL: 0

The server in Cisco Unity Connection 9.1(1) and 9.1(2) allows remote authenticated users to obtain privileged access by conducting an "HTTP Intercept" attack and leveraging the ability to read files within the context of the web-server user account, aka Bug ID CSCup41014. El servidor en Cisco Unity Connection 9.1(1) y 9.1(2) permite a usuarios remotos autenticados obtener el acceso privilegiado mediante la realización de un ataque de 'intercepción de HTTP' y el aprovechamiento de la habilidad de leer ficheros dentro del contexto de la cuenta del usuario del servidor web, también conocido como Bug ID CSCup41014. • http://secunia.com/advisories/59768 http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3333 http://tools.cisco.com/security/center/viewAlert.x?alertId=35200 http://www.securityfocus.com/bid/69074 http://www.securitytracker.com/id/1030688 https://exchange.xforce.ibmcloud.com/vulnerabilities/95135 • CWE-264: Permissions, Privileges, and Access Controls •