CVE-2015-0684

Cisco Unified Communications Domain Manager 8.1(4) - Authenticated SQL Injection in Image Management

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in the Image Management component in Cisco Unified Communications Domain Manager 8.1(4) allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors, aka Bug ID CSCuq52515.

References (2)

Core 2
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id/1032001
Vendor Advisory vendor-advisory x_refsource_cisco
http://tools.cisco.com/security/center/viewAlert.x?alertId=38114

Scores

EPSS 0.0135
EPSS Percentile 68.6%

Details

CWE
CWE-89
Status published
Products (1)
cisco/unified_communications_domain_manager 8.1\(.4\)
Published Apr 03, 2015
Tracked Since Feb 18, 2026