Cisco Unified Communications Manager Java Interface SQL Injection Vulnerability
BID:68000
Info
Cisco Unified Communications Manager Java Interface SQL Injection Vulnerability
| Bugtraq ID: | 68000 |
| Class: | Input Validation Error |
| CVE: |
CVE-2014-3287 |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 11 2014 12:00AM |
| Updated: | Jun 11 2014 12:00AM |
| Credit: | Cisco |
| Vulnerable: |
Cisco Unified Communications Manager 10.0 |
| Not Vulnerable: | |
Discussion
Cisco Unified Communications Manager Java Interface SQL Injection Vulnerability
Cisco Unified Communications Manager is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
An authenticated attacker can leverage this issue to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
This issue is tracked by Cisco Bug ID CSCuo17337.
Cisco Unified Communications Manager is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
An authenticated attacker can leverage this issue to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
This issue is tracked by Cisco Bug ID CSCuo17337.
Exploit / POC
Cisco Unified Communications Manager Java Interface SQL Injection Vulnerability
An attacker can exploit this issue using a web browser.
An attacker can exploit this issue using a web browser.
Solution / Fix
Cisco Unified Communications Manager Java Interface SQL Injection Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Cisco Unified Communications Manager Java Interface SQL Injection Vulnerability
References:
References: