CVE-2014-0734

Cisco Unified Communications Manager < 10.0(1) - SQL Injection via CAPF URL

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in the Certificate Authority Proxy Function (CAPF) implementation in Cisco Unified Communications Manager (Unified CM) 10.0(1) and earlier allows remote attackers to execute arbitrary SQL commands via a crafted URL, aka Bug ID CSCum46483.

References (3)

Core 3
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/65645

Scores

EPSS 0.0120
EPSS Percentile 65.1%

Details

CWE
CWE-89
Status published
Products (18)
cisco/unified_communications_manager 3.3\(5\)
cisco/unified_communications_manager 3.3\(5\)sr1
cisco/unified_communications_manager 3.3\(5\)sr2a
cisco/unified_communications_manager 4.1\(3\)
cisco/unified_communications_manager 4.1\(3\)sr1
cisco/unified_communications_manager 4.1\(3\)sr2
cisco/unified_communications_manager 4.1\(3\)sr3
cisco/unified_communications_manager 4.1\(3\)sr4
cisco/unified_communications_manager 4.2
cisco/unified_communications_manager 4.2.1
... and 8 more
Published Feb 20, 2014
Tracked Since Feb 18, 2026