CVE-2012-0366

Cisco Unity Connection before 7.1.3b(Su2) allows remote authenticated users to change the administrative password by leveraging the Help Desk Administrator role, aka Bug ID CSCtd45141.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:cisco:unity_connection:*:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:1.1\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:1.1\(1\)_es1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:1.1\(1\)_es12:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:1.1\(1\)_sr1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:1.2\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:1.2\(1\)_es65:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:1.2\(1\)sr2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:2.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:2.0\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:2.1\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:2.1\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:2.1\(3\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:2.1\(3b\)su1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:2.1\(4\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:2.1\(4\)su1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:2.1\(4a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:2.1\(4a\)su2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:2.1\(5\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:2.1\(5\)su1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:2.1\(5\)su2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:2.1\(5\)su3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:6.1\(3b\)su1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.0\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.0\(2a\)su2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.0\(2a\)su3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(2a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(2a\)su1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(2b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(2b\)su1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(3\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(3a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(3a\)su1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(3a\)su1a:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(3b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(5\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(5\)su1a:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(5a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(5b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(5b\)su2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(5b\)su3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:7.1\(5b\)su4:*:*:*:*:*:*:*

History

21 Nov 2024, 01:34

Type Values Removed Values Added
References () http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-cucĀ - Vendor Advisory () http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-cucĀ - Vendor Advisory

Information

Published : 2012-03-01 01:55

Updated : 2024-11-21 01:34


NVD link : CVE-2012-0366

Mitre link : CVE-2012-0366

CVE.ORG link : CVE-2012-0366


JSON object : View

Products Affected

cisco

  • unity_connection
CWE
CWE-264

Permissions, Privileges, and Access Controls