VulnerabilityModified
CVE-2013-3433
Untrusted search path vulnerability in Cisco Unified Communications Manager (CUCM) 7.1(x) through 9.1(1a) allows local users to gain privileges by leveraging unspecified file-permission and environment-variable issues for privileged programs, aka Bug ID…
MEDIUM 6.8EPSS 0.39%
Does this matter?
Lower severity and a low EPSS score (0.39%). Track it; it rarely justifies an emergency change on its own.
Description
Untrusted search path vulnerability in Cisco Unified Communications Manager (CUCM) 7.1(x) through 9.1(1a) allows local users to gain privileges by leveraging unspecified file-permission and environment-variable issues for privileged programs, aka Bug ID CSCui02276.
- CVSS 2.0
- 6.8 MEDIUMAV:L/AC:L/Au:S/C:C/I:C/A:C
- EPSS
- 0.39% probability · 32th percentile
- CISA KEV
- Not listed
- Affected
- cisco/unified communications manager
- Source
- psirt@cisco.com
References
- http://osvdb.org/95404
- http://secunia.com/advisories/54249
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130717-cucmVendor Advisory
- http://www.securityfocus.com/bid/61297
- http://osvdb.org/95404
- http://secunia.com/advisories/54249
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130717-cucmVendor Advisory
- http://www.securityfocus.com/bid/61297
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.