Cisco Unified Communications Domain Manager CVE-2018-0124 Remote Code Execution Vulnerability
BID:103114
CVE-2018-124 |Info
Cisco Unified Communications Domain Manager CVE-2018-0124 Remote Code Execution Vulnerability
| Bugtraq ID: | 103114 |
| Class: | Design Error |
| CVE: |
CVE-2018-0124 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 21 2018 12:00AM |
| Updated: | Feb 21 2018 12:00AM |
| Credit: | Cisco |
| Vulnerable: |
Cisco Unified Communications Domain Manager 10.1.2 Cisco Unified Communications Domain Manager 8.1.4 Cisco Unified Communications Domain Manager 8.1.3 Cisco Unified Communications Domain Manager 8.1.2 Cisco Unified Communications Domain Manager 8.1.1 Cisco Unified Communications Domain Manager 6.8.8 Cisco Unified Communications Domain Manager 4.4.3 Cisco Unified Communications Domain Manager 4.4.2 Cisco Unified Communications Domain Manager 8.6 Cisco Unified Communications Domain Manager 8.1(1) Cisco Unified Communications Domain Manager 8.1(.4) Cisco Unified Communications Domain Manager 8.1(.3) Cisco Unified Communications Domain Manager 8.1(.2) Cisco Unified Communications Domain Manager 8.1(.1) Cisco Unified Communications Domain Manager 8.1 Cisco Unified Communications Domain Manager 8.0 Cisco Unified Communications Domain Manager 7.4 Cisco Unified Communications Domain Manager 4.4.1 Cisco Unified Communications Domain Manager 10.6.1 Cisco Unified Communications Domain Manager 10.6(1) Cisco Unified Communications Domain Manager 10.1 Cisco Hosted Collaboration Solution (HCS) 10.6(2) |
| Not Vulnerable: |
Cisco Unified Communications Domain Manager 11.5(2) |
Discussion
Cisco Unified Communications Domain Manager CVE-2018-0124 Remote Code Execution Vulnerability
Cisco Unified Communications Domain Manager is prone to a remote code-execution vulnerability.
An attacker can exploit this issue to execute arbitrary code within the context of the affected application. Failed exploit attempts will result in a denial-of-service condition.
This issue being tracked by Cisco Bug ID CSCuv67964.
Versions prior to Cisco Unified Communications Domain Manager 11.5(2) are vulnerable.
Cisco Unified Communications Domain Manager is prone to a remote code-execution vulnerability.
An attacker can exploit this issue to execute arbitrary code within the context of the affected application. Failed exploit attempts will result in a denial-of-service condition.
This issue being tracked by Cisco Bug ID CSCuv67964.
Versions prior to Cisco Unified Communications Domain Manager 11.5(2) are vulnerable.
Exploit / POC
Cisco Unified Communications Domain Manager CVE-2018-0124 Remote Code Execution Vulnerability
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
Cisco Unified Communications Domain Manager CVE-2018-0124 Remote Code Execution Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Cisco Unified Communications Domain Manager CVE-2018-0124 Remote Code Execution Vulnerability
References:
References: