Known vulnerabilities in Cisco Unified Communications Manager Session Management Edition - page 2

Software CPE: cpe:2.3:a:cisco_systems:cisco_unified_communications_manager_session_management_edition:*:*:*:*:*:*:*:*
Total vulnerabilities: 32
Public exploits: 1
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Cisco Unified Communications Manager Session Management Edition Cisco Unified Communications Manager Session Management Edition is affected by 32 known vulnerabilities: 2 critical, 2 high, 8 medium, 20 low Critical High Medium Low

Vulnerabilities (32)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU51970 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-1407
CWE-79 Low
No
No
14.0.1.11900.3 08.04.2021 SB2021040801
#VU51969 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-1380
CWE-79 Low
No
No
14.0.1.11900.3 08.04.2021 SB2021040801
#VU51967 - Improper Access Control
CVE-2021-1399
CWE-284 Low
No
No
12.5.1 SU4 07.04.2021 SB2021040725
#VU51966 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-1362
CWE-94 Medium
No
No
11.5.1 SU9, 12.5.1 SU4 07.04.2021 SB2021040722
#VU51965 - File And Directory Information Exposure
CVE-2021-1406
CWE-538 Low
No
No
12.5.1.15900.6, 14.0.1.11900.3 07.04.2021 SB2021040721
#VU49963 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2021-1282
CWE-89 Low
No
No
11.5.1 SU9, 12.0.1 SU4, 12.5.1 SU4 20.01.2021 SB2021012513
#VU49596 - Information Exposure Through Log Files
CVE-2021-1226
CWE-532 Low
No
No
11.5.1 SU9, 12.0.1 SU4, 12.5.1 SU3 13.01.2021 SB2021011902
#VU34095 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-3532
CWE-79 Low
No
No
- 06.08.2020 SB2020080612
#VU34094 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-3346
CWE-79 Low
No
No
- 06.08.2020 SB2020080612
#VU29459 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-3282
CWE-79 Low
No
No
10.5.2 SU10, 11.5.1 SU8 02.07.2020 SB2020070207
#VU29454 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-3420
CWE-79 Low
No
No
- 02.07.2020 SB2020070206
#VU26981 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-3177
CWE-22 Medium
No
No
10.5.2 SU9, 11.5.1 SU7, 12.5.1 SU2 16.04.2020 SB2020041611


Showing elements 21 - 40 out of 32