Known vulnerabilities in Cisco Unified Communications Manager - page 2
Vendor:
Cisco Systems, Inc
Software:
Cisco Unified Communications Manager
Software CPE:
cpe:2.3:a:cisco_systems:cisco_unified_communications_manager:*:*:*:*:*:*:*:*
Website:
https://www.cisco.com
Total vulnerabilities:
31
Public exploits:
1
Known exploited (KEV):
2
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
15SU4
14SU6
14SU5
15SU3
15.0.1.13017-1
15.0.1.13016-1
15.0.1.13015-1
15.0.1.13014-1
15.0.1.13013-1
15.0.1.13012-1
15.0.1.13011-1
15.0.1.13010-1
015.000(001.12900.025)
015.000(001.12999.002)
CCM.014.000(001.15900.006)
CCM.015.000(000.96000.012)
CCM.015.000(000.96000.013)
CCM.015.000(000.96000.014)
CCM.015.000(001.12821.002)
CCM.015.000(001.12830.009)
CCM.015.000(001.12840.007)
CCM.015.000(001.12891.002)
CCM.015.000(001.12900.135)
CCM.015.000(001.12900.234)
CCM.015.000(001.13009.001)
CUC.014.000(001.15900.007)
CUC.015.000(001.12900.016)
CUC.015.000(001.13003.003)
CUP.014.000(001.15000.011)
CUP.015.000(000.96000.007)
CUP.015.000(001.11999.004)
CUP.015.000(001.11999.005)
CUP.015.000(001.11999.006)
CUP.015.000(001.11999.007)
CUP.015.000(001.12000.013)
CUP.015.000(001.13020.001)
UCMAP.015.000(001.12900.021)
UCMAP.015.000(001.12999.001)
UCMAP.015.000(001.12999.002)
11.5(1.10000.6)
15.0(0.10000.15)
15SU2
15.0
12.5
12.5(1)SU9
15SU1
14.0(1.13900.155)
12.5(1.17900.64)
12.5.1SU8a
12.5.1SU8
14SU4
14SU3
12.5(1)SU8
12.5(1)SU7
10.5
12.2
14SU2
12.5(1)SU5
11.5(1)
11.5(1)SU11
14
12.5(1)
12.5(1)SU6
14.0
14SU1
CCM.014.000(000.96541.002)
CCM.014.000(001.11900.054)
CCM.014.000(001.11900.128)
CCM.014.000(001.11900.132)
CCM.014.000(001.99900.003)
CUC.014.000(001.11900.046)
CUP.012.005(001.14900.003)
CUP.014.000(000.95624.003)
CUP.014.000(001.11000.086)
CUP.014.000(001.99900.001)
UCMAP.014.000(001.11900.035)
12.5(1.10000.22)
14.0(1.10000.20)
Vulnerabilities (31)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU64956 - Information Exposure Through Timing Discrepancy CVE-2022-20752 |
CWE-208 | Low | 12.5(1)SU6, 14SU1 | 06.07.2022 |
SB2022070620 |
||
| #VU64955 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2022-20862 |
CWE-22 | Medium | 12.5(1)SU6, 14SU2 | 06.07.2022 |
SB2022070621 |
||
| #VU64954 - Improper Access Control CVE-2022-20859 |
CWE-284 | Medium | 14SU2 | 06.07.2022 |
SB2022070621 |
||
| #VU64953 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2022-20800 |
CWE-79 | Low | 12.5(1)SU5, 14SU2 | 06.07.2022 |
SB2022070621 |
||
| #VU62477 - External Control of File Name or Path CVE-2022-20789 |
CWE-73 | Low | 12.5(1)SU5, 14SU1 | 21.04.2022 |
SB2022042130 |
||
| #VU62476 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2022-20788 |
CWE-79 | Low | 11.5(1)SU11, 12.5(1)SU6, 14SU1 | 21.04.2022 |
SB2022042133 |
||
| #VU62474 - Cross-Site Request Forgery (CSRF) CVE-2022-20787 |
CWE-352 | Low | 12.5(1)SU6, 14SU1 | 21.04.2022 |
SB2022042134 |
||
| #VU62473 - Improper Check for Unusual or Exceptional Conditions CVE-2022-20804 |
CWE-754 | Low | 14SU1 | 21.04.2022 |
SB2022042132 |
||
| #VU62465 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2022-20790 |
CWE-22 | Medium | 14SU1 | 21.04.2022 |
SB2022042111 |
||
| #VU57948 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2021-34701 |
CWE-22 | Low | CCM.014.000(000.96541.002), CCM.014.000(001.11900.054), CCM.014.000(001.11900.128), CCM.014.000(001.11900.132), CCM.014.000(001.99900.003), CUC.014.000(001.11900.046), CUP.012.005(001.14900.003), CUP.014.000(000.95624.003), CUP.014.000(001.11000.086), CUP.014.000(001.99900.001), UCMAP.014.000(001.11900.035) | 04.11.2021 |
SB2021110406 |
||
| #VU57947 - Cross-Site Request Forgery (CSRF) CVE-2021-34773 |
CWE-352 | Low | - | 04.11.2021 |
SB2021110405 |
Showing elements 21 - 40 out of 31