Security Advisory

CVE-2014-3366

6.5

Vulnerability Description

SQL injection vulnerability in the administrative web interface in Cisco Unified Communications Manager allows remote authenticated users to execute arbitrary SQL commands via a crafted response, aka Bug ID CSCup88089.
Published Date October 31, 2014
Official Source NIST NVD Advisory