cbcvebase.
CVE-2012-0366
published 2012-03-01

CVE-2012-0366: Cisco Unity Connection before 7.1.3b(Su2) allows remote authenticated users to change the administrative password by leveraging the Help Desk Administrator…

PriorityP344critical9CVSS 2.0
AVNACLAuSCCICAC
EPSS
2.28%
81.1th percentile
Cisco Unity Connection before 7.1.3b(Su2) allows remote authenticated users to change the administrative password by leveraging the Help Desk Administrator role, aka Bug ID CSCtd45141.

Affected

49 ranges· showing 25
VendorProductVersion rangeFixed in
ciscounity_connection<= 7.1\(3b\)su1
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection
ciscounity_connection

CVSS provenance

nvdv2.09.0CRITICALAV:N/AC:L/Au:S/C:C/I:C/A:C
vendor_cisco9.0CRITICAL
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.