Une vulnérabilité a été identifiée dans Cisco Unified Customer Voice Portal (CVP), elle pourrait être exploitée par un attaquant authentifié afin de contourner les mesures de sécurité et augmenter ses privilèges. Ce problème résulte d'une erreur de conception où un utilisateur avec un rôle d'administrateur peut créer, modifier ou supprimer un compte super-utilisateur (superuser) dont les privilèges sont les plus élevés, prenant ainsi le contrôle total du système.