Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-2145

Опубликовано: 05 апр. 2014
Источник: nvd
CVSS2: 4
EPSS Низкий

Описание

Directory traversal vulnerability in the messaging API in Cisco Unity Connection allows remote authenticated users to read arbitrary files via vectors related to unenforced access constraints for .wav files and the audio/x-wav MIME type, aka Bug ID CSCun91071.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cisco:unity_connection:-:*:*:*:*:*:*:*

EPSS

Процентиль: 55%
0.00324
Низкий

4 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Directory traversal vulnerability in the messaging API in Cisco Unity Connection allows remote authenticated users to read arbitrary files via vectors related to unenforced access constraints for .wav files and the audio/x-wav MIME type, aka Bug ID CSCun91071.

EPSS

Процентиль: 55%
0.00324
Низкий

4 Medium

CVSS2

Дефекты

CWE-22