CVE-2015-0754
https://notcve.org/view.php?id=CVE-2015-0754
Cisco Finesse 10.5(1) allows remote authenticated users to obtain sensitive information or cause a denial of service (CPU and memory consumption) via a crafted XML document, aka Bug ID CSCut95810. Cisco Finesse 10.5(1) permite a usuarios remotos autenticados obtener información sensible o causar una denegación de servicio (consumo de CPU y memoria) a través de un documento XML manipulado, también conocido como Bug ID CSCut95810. • http://tools.cisco.com/security/center/viewAlert.x?alertId=39015 http://www.securitytracker.com/id/1032423 • CWE-20: Improper Input Validation •
CVE-2015-0714
https://notcve.org/view.php?id=CVE-2015-0714
Multiple cross-site scripting (XSS) vulnerabilities in Cisco Finesse Server 10.0(1), 10.5(1), 10.6(1), and 11.0(1) allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug ID CSCut53595. Múltiples vulnerabilidades de XSS en Cisco Finesse Server 10.0(1), 10.5(1), 10.6(1), y 11.0(1) permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de parámetro no especificados, también conocido como Bug ID CSCut53595. • http://tools.cisco.com/security/center/viewAlert.x?alertId=38607 http://www.securitytracker.com/id/1032222 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2013-3457
https://notcve.org/view.php?id=CVE-2013-3457
Absolute path traversal vulnerability in the web interface in Cisco Finesse allows remote attackers to read directory contents via a direct request to a directory URL, aka Bug ID CSCug16772. Vulnerabilidad de salto de directorio en la interfaz web de Cisco Finesse permite a atacantes remotos leer el contenido del directorio a través de una petición directa a una dirección URL del directorio, también conocido como Bug ID CSCug16772. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-3457 http://www.securitytracker.com/id/1028896 https://exchange.xforce.ibmcloud.com/vulnerabilities/86356 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •
CVE-2013-3455
https://notcve.org/view.php?id=CVE-2013-3455
Cisco Finesse allows remote attackers to obtain sensitive information by sniffing the network for HTTP query data, aka Bug ID CSCug16732. Cisco Finesse permite a atacantes remotos obtener información sensible capturando tráfico de la red para peticiones con datos HTTP, también conocido como Bug ID CSCug16732. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-3455 http://www.securitytracker.com/id/1028897 https://exchange.xforce.ibmcloud.com/vulnerabilities/86357 • CWE-255: Credentials Management Errors •
CVE-2008-1246
https://notcve.org/view.php?id=CVE-2008-1246
The Cisco PIX/ASA Finesse Operation System 7.1 and 7.2 allows local users to gain privileges by entering characters at the enable prompt, erasing these characters via the Backspace key, and then holding down the Backspace key for one second after erasing the final character. NOTE: third parties, including one who works for the vendor, have been unable to reproduce the flaw unless the enable password is blank ** DISPUTADA ** Cisco PIX/ASA Finesse Operation System 7.1 y 7.2 permite a usuarios locales ganar privilegios mediante la introducción de caracteres en el intérprete de comandos, borrando estos caracteres a través de la tecla de retroceso (Backspace) y posteriormente manteniendo pulsada la tecla de retroceso durante un segundo después de borrar el último caracter. NOTA: terceras partes, incluyendo una que trabaja para el proveedor, no han podido reproducir el fallo a no ser que la contraseña de habilitar esté en blanco. • http://hackathology.blogspot.com/2008/01/pixasa-finesse-71-72-privilege.html http://www.gnucitizen.org/projects/router-hacking-challenge http://www.securityfocus.com/archive/1/486938 http://www.securityfocus.com/archive/1/486959 http://www.securityfocus.com/archive/1/487051 http://www.securityfocus.com/archive/1/487579 http://www.securityfocus.com/archive/1/489009/100/0/threaded http://www.securityfocus.com/bid/27457 https://exchange.xforce.ibmcloud.com/vulnerabilities/41129 • CWE-264: Permissions, Privileges, and Access Controls •