CVE-2014-2171
https://notcve.org/view.php?id=CVE-2014-2171
Heap-based buffer overflow in Cisco TelePresence TC Software 4.x through 6.x before 6.0.1 and TE Software 4.x and 6.0.x before 6.0.2 allows remote attackers to execute arbitrary code via crafted SIP packets, aka Bug ID CSCud81796. Desbordamiento de buffer basado en memoria dinámica en Cisco TelePresence TC Software 4.x hasta 6.x hasta 6.0.1 y TE Software 4.x y 6.0.x anterior a 6.0.2 permite a atacantes remotos ejecutar código arbitrario a través de paquetes SIP manipulados, también conocido como Bug ID CSCud81796. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-tcte • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2014-2175
https://notcve.org/view.php?id=CVE-2014-2175
Cisco TelePresence TC Software 4.x and 5.x and TE Software 4.x and 6.0 allow remote attackers to cause a denial of service (memory consumption) via crafted H.225 packets, aka Bug ID CSCtq78849. Cisco TelePresence TC Software 4.x y 5.x y TE Software 4.x y 6.0 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de paquetes H.225 manipulados, también conocido como Bug ID CSCtq78849. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-tcte • CWE-20: Improper Input Validation •
CVE-2013-3405
https://notcve.org/view.php?id=CVE-2013-3405
The web portal in TC software on Cisco TelePresence endpoints does not require an exact password match during a login attempt by a user who has not configured a password, which allows remote attackers to bypass authentication by sending an arbitrary password, aka Bug ID CSCud96071. El portal web en TC software en Cisco TelePresence no requiere una coincidencia exacta con el password durante un intento de login por un usuario que no ha configurado un password, lo que permite a atacantes remotos eludir la autenticación mediante el envío de passwords arbitrarios. También conocido como Bug ID CSCud96071. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-3405 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2013-3401
https://notcve.org/view.php?id=CVE-2013-3401
The SIP implementation in Cisco TelePresence TC Software allows remote attackers to trigger unintended use of NOTIFY messages via unspecified vectors, aka Bug ID CSCud96080. La implementación de SIP en Cisco TelePresence TC Software permite a atacantes remotos provocar el uso no intencionado de mensajes NOTIFY a través de vectores no especificados. Aka Bug ID CSCud96080. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-3401 •
CVE-2013-3378
https://notcve.org/view.php?id=CVE-2013-3378
Cisco TelePresence TC Software before 6.1 and TE Software before 4.1.3 allow remote attackers to cause a denial of service (temporary device hang) via crafted SIP packets, aka Bug ID CSCuf89557. Cisco TelePresence TC Software anterior a v6.1 y TE Software anterior a v4.1.3 permite a atacantes remotos causar una denegación de servicio (cuelgue temporal del dispositivo) mediante paquetes SIP especialmente diseñados, también conocido como Bug ID CSCuf89557. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130619-tpc • CWE-20: Improper Input Validation •