VendorsCiscounified_communications_managerany version
Vulnerabilities

Cisco Unified Communications Manager any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

111CVEs
CVE-2013-3472
Cross-site request forgery (CSRF) vulnerability in the Enterprise License Manager (ELM) in Cisco Unified Communications Manager (CM) allows remote attackers to hijack the authentication of arbitrary users for requests that make ELM modifications, aka Bug ID CSCui58210.
Published 2013-08-29 · Modified
6.8EPSS 0.007
CVE-2013-3397
Cross-site request forgery (CSRF) vulnerability in the Unified Serviceability component in Cisco Unified Communications Manager (CUCM) allows remote attackers to hijack the authentication of arbitrary users for requests that perform Unified Serviceability actions, aka Bug ID CSCuh10298.
Published 2013-06-26 · Modified
6.8EPSS 0.006
CVE-2013-3450
Cross-site request forgery (CSRF) vulnerability in the User WebDialer page in Cisco Unified Communications Manager (Unified CM) allows remote attackers to hijack the authentication of arbitrary users for requests that dial calls, aka Bug ID CSCui13028.
Published 2013-08-03 · Modified
6.8EPSS 0.006
CVE-2013-3451
Multiple cross-site request forgery (CSRF) vulnerabilities in Cisco Unified Communications Manager (Unified CM) allow remote attackers to hijack the authentication of arbitrary users for requests that perform arbitrary Unified CM operations, aka Bug ID CSCui13033.
Published 2013-08-03 · Modified
6.8EPSS 0.006
CVE-2022-20787
Cisco Unified Communications Products Cross-Site Request Forgery Vulnerability
Published 2022-04-21 · Modified
6.8EPSS 0.005
CVE-2014-0747
The Certificate Authority Proxy Function (CAPF) CLI implementation in Cisco Unified Communications Manager (Unified CM) 10.0(1) and earlier allows local users to inject commands via unspecified CAPF programs, aka Bug ID CSCum95493.
Published 2014-02-27 · Modified
6.8EPSS 0.003
CVE-2022-20790
Cisco Unified Communications Products Arbitrary File Read Vulnerability
Published 2022-04-21 · Modified
6.5EPSS 0.019
CVE-2014-3366
SQL injection vulnerability in the administrative web interface in Cisco Unified Communications Manager allows remote authenticated users to execute arbitrary SQL commands via a crafted response, aka Bug ID CSCup88089.
Published 2014-10-31 · Modified
6.5EPSS 0.016
CVE-2022-20791
Cisco Unified Communications Products Arbitrary File Read Vulnerability
Published 2022-07-06 · Modified
6.5EPSS 0.015
CVE-2021-1355
Cisco Unified Communications Products Vulnerabilities
Published 2021-01-20 · Modified
6.5EPSS 0.014
CVE-2021-1357
Cisco Unified Communications Products Vulnerabilities
Published 2021-01-20 · Modified
6.5EPSS 0.014
CVE-2021-1364
Cisco Unified Communications Products Vulnerabilities
Published 2021-01-20 · Modified
6.5EPSS 0.013
CVE-2021-1282
Cisco Unified Communications Products Vulnerabilities
Published 2021-01-20 · Modified
6.5EPSS 0.013
CVE-2019-15963
Cisco Unified Communications Manager Information Disclosure Vulnerability
Published 2020-09-23 · Modified
6.5EPSS 0.009
CVE-2021-1226
Cisco Unified Communications Products Information Disclosure Vulnerability
Published 2021-01-13 · Modified
6.5EPSS 0.009
CVE-2021-34773
Cisco Unified Communications Products Cross-Site Request Forgery Vulnerability
Published 2021-11-04 · Modified
6.5EPSS 0.005
CVE-2022-20804
Cisco Unified Communications Products Denial of Service Vulnerability
Published 2022-04-21 · Modified
6.5EPSS 0.004
CVE-2013-6688
Directory traversal vulnerability in the license-upload interface in the Enterprise License Manager (ELM) component in Cisco Unified Communications Manager 9.1(1) and earlier allows remote authenticated users to create arbitrary files via a crafted path, aka Bug ID CSCui58222.
Published 2013-11-16 · Modified
6.3EPSS 0.021
CVE-2014-0741
The certificate-import feature in the Certificate Authority Proxy Function (CAPF) CLI implementation in Cisco Unified Communications Manager (Unified CM) 10.0(1) and earlier allows local users to read or modify arbitrary files via a crafted command, aka Bug ID CSCum95461.
Published 2014-02-27 · Modified
6.2EPSS 0.002
CVE-2014-0742
The Certificate Authority Proxy Function (CAPF) CLI implementation in the CSR management feature in Cisco Unified Communications Manager (Unified CM) 10.0(1) and earlier allows local users to read or modify arbitrary files via unspecified vectors, aka Bug ID CSCum95464.
Published 2014-02-27 · Modified
6.2EPSS 0.002
CVE-2018-0118
A vulnerability in the web-based management interface of Cisco Unified Communications Manager could allow an unauthenticated, remote attacker to perform a cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the web-based management interface to click a link that is designed to submit malicious input to the interface. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information on the targeted device. Cisco Bug IDs: CSCvg51264.
Published 2018-01-11 · Modified
6.1EPSS 0.017
CVE-2017-12258
A vulnerability in the web-based UI of Cisco Unified Communications Manager could allow an unauthenticated, remote attacker to execute a cross-frame scripting (XFS) attack. The vulnerability exists because the affected software does not provide sufficient protections for HTML inline frames (iframes). An attacker could exploit this vulnerability by directing a user of the affected software to an attacker-controlled web page that contains a malicious HTML inline frame. A successful exploit could allow the attacker to conduct click-jacking or other types of client-side browser attacks. Cisco Bug IDs: CSCve60993.
Published 2017-10-05 · Modified
6.1EPSS 0.017
CVE-2022-20788
Cisco Unified Communications Products Cross-Site Scripting Vulnerability
Published 2022-04-21 · Modified
6.1EPSS 0.008
CVE-2020-3346
Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
Published 2020-08-17 · Modified
6.1EPSS 0.008
CVE-2021-1409
Cisco Unified Communications Products Cross-Site Scripting Vulnerabilities
Published 2021-04-08 · Modified
6.1EPSS 0.008
CVE-2021-1380
Cisco Unified Communications Products Cross-Site Scripting Vulnerabilities
Published 2021-04-08 · Modified
6.1EPSS 0.008
CVE-2021-1408
Cisco Unified Communications Products Cross-Site Scripting Vulnerabilities
Published 2021-04-08 · Modified
6.1EPSS 0.008
CVE-2021-1407
Cisco Unified Communications Products Cross-Site Scripting Vulnerabilities
Published 2021-04-08 · Modified
6.1EPSS 0.008
CVE-2020-3282
Cisco Unified Communications Products Cross-Site Scripting Vulnerability
Published 2020-07-02 · Modified
6.1EPSS 0.008
CVE-2015-0749
Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
Published 2020-02-19 · Modified
6.1EPSS 0.008
CVE-2022-20800
Cisco Unified Communications Products Cross-Site Scripting Vulnerability
Published 2022-07-06 · Modified
6.1EPSS 0.008
CVE-2022-20815
Cisco Unified Communications Products Cross-Site Scripting Vulnerability
Published 2022-07-06 · Modified
6.1EPSS 0.008
CVE-2014-0686
Cisco Unified Communications Manager (aka Unified CM) 9.1 (2.10000.28) and earlier allows local users to gain privileges by leveraging incorrect file permissions, aka Bug IDs CSCul24917 and CSCul24908.
Published 2014-02-04 · Modified
6.0EPSS 0.003
CVE-2014-3292
The Real Time Monitoring Tool (RTMT) implementation in Cisco Unified Communications Manager (Unified CM) allows remote authenticated users to (1) read or (2) delete arbitrary files via a crafted URL, aka Bug IDs CSCuo17302 and CSCuo17199.
Published 2014-06-10 · Modified
5.5EPSS 0.015
CVE-2020-3420
Cisco Unified Communications Manager Stored Cross-Site Scripting Vulnerability
Published 2024-11-18 · Analyzed
5.4EPSS 0.004
CVE-2018-0105
A vulnerability in the web framework of Cisco Unified Communications Manager could allow an unauthenticated, remote attacker to view sensitive data. The vulnerability is due to insufficient protection of database tables. An attacker could exploit this vulnerability by browsing to a specific URL. An exploit could allow the attacker to view data library information. Cisco Bug IDs: CSCvf20269.
Published 2018-01-18 · Modified
5.3EPSS 0.017
CVE-2018-0198
A vulnerability in the web framework of Cisco Unified Communications Manager could allow an unauthenticated, remote attacker to view sensitive data. The vulnerability is due to insufficient protection of database tables. An attacker could exploit this vulnerability by browsing to a specific URL. A successful exploit could allow the attacker to view data library information. Cisco Bug IDs: CSCvh66592.
Published 2018-03-27 · Modified
5.3EPSS 0.017
CVE-2022-20752
Cisco Unified Communications Products Timing Attack Vulnerability
Published 2022-07-06 · Modified
5.3EPSS 0.010
CVE-2008-2062
The Real-Time Information Server (RIS) Data Collector service in Cisco Unified Communications Manager (CUCM) before 4.2(3)SR4, and 4.3 before 4.3(2)SR1, allows remote attackers to bypass authentication, and obtain cluster configuration information and statistics, via a direct TCP connection to the service port, aka Bug ID CSCsq35151.
Published 2008-06-26 · Modified
5.0EPSS 0.023
CVE-2014-0722
The log4jinit web application in Cisco Unified Communications Manager (UCM) does not properly validate authentication, which allows remote attackers to cause a denial of service (performance degradation) via unspecified use of this application, aka Bug ID CSCum05347.
Published 2014-02-13 · Modified
5.0EPSS 0.019
← Prev2 / 3Next →