Une vulnérabilité a été identifiée dans Cisco Unified Communication Manager, elle pourrait être exploitée afin de conduire des attaques par injection SQL. Ce problème résulte d'une erreur présente aux niveaux de plusieurs pages qui ne valident pas le paramètre "key", ce qui pourrait être exploité par des attaquants authentifiés afin d'exécuter des requêtes arbitraires SQL.
Crédit Vulnérabilité découverte par Nico Leidecker et Tracey Parry (Portcullis Computer Security Limited).