CVE-2016-1377: XSS
Cross-site scripting (XSS) vulnerability in Cisco Unity Connection through 11.0 allows remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug ID CSCus21776.
Affected Software
Event History
Frequently Asked Questions
What is the severity of CVE-2016-1377?
CVE-2016-1377 is considered a moderate severity vulnerability due to its potential for cross-site scripting attacks.
How do I fix CVE-2016-1377?
To fix CVE-2016-1377, upgrade your Cisco Unity Connection to a version that includes the patched code, as indicated by Cisco's advisory.
Which versions of Cisco Unity Connection are affected by CVE-2016-1377?
CVE-2016-1377 affects Cisco Unity Connection versions 10.0.0, 10.0.5, 10.5(2), 10.5(2.3009), 11.0(0.98000.225), and 11.0.0.
What type of vulnerability is CVE-2016-1377?
CVE-2016-1377 is a cross-site scripting (XSS) vulnerability that allows remote attackers to inject arbitrary web scripts or HTML.
Can CVE-2016-1377 be exploited remotely?
Yes, CVE-2016-1377 can be exploited remotely, allowing unauthorized users to perform actions via malicious scripts.