CVE-2009-2874

Cisco Unified Presence 1.x 6.x<6.0(6) 7.x<7.0(4) - Denial of Service via TCP Connection Flood

Title source: llm
STIX 2.1

Description

The TimesTenD process in Cisco Unified Presence 1.x, 6.x before 6.0(6), and 7.x before 7.0(4) allows remote attackers to cause a denial of service (process crash) via a large number of TCP connections to ports 16200 and 22794, aka Bug ID CSCsy17662.

References (6)

Core 6
Core References
Vendor Advisory vdb-entry x_refsource_vupen
http://www.vupen.com/english/advisories/2009/2915
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/53772
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/36675
Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/37039
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://securitytracker.com/id?1023018
Patch, Vendor Advisory vendor-advisory x_refsource_cisco
http://www.cisco.com/en/US/products/products_security_advisory09186a0080afc930.shtml

Scores

EPSS 0.0376
EPSS Percentile 88.8%

Details

Status published
Products (12)
cisco/unified_presence_server 1.0
cisco/unified_presence_server 1.0\(1\)
cisco/unified_presence_server 1.0\(2\)
cisco/unified_presence_server 1.0\(3\)
cisco/unified_presence_server 6.0
cisco/unified_presence_server 6.0\(2\)
cisco/unified_presence_server 6.0\(3\)
cisco/unified_presence_server 6.0\(4\)
cisco/unified_presence_server 6.0\(5\)
cisco/unified_presence_server 7.0
... and 2 more
Published Oct 16, 2009
Tracked Since Feb 18, 2026