Cisco ha publicado avisos de seguridad para solucionar vulnerabilidades que afectan a Cisco Unified Contact Center, Cisco WebEx Player, Cisco Security Agent, y Cisco Unified Communication Manager.
Vulnerabilidad Directory Traversal en Cisco Unified Contact Center Express: Cisco Unified Contact Center Express (UCCX o Unified CCX) y Cisco Unified IP Interactive Voice Response (Unified IP-IVR) contienen una vulnerabilidad de directorio transversal que puede permitir a un atacante remoto no autenticado recuperar archivos arbitrarios del sistema de ficheros. Cisco ha publicado actualizaciones de software gratuitas que corrigen esta vulnerabilidad.

Vulnerabilidad Remote Code Execution en Cisco Security Agent: Cisco Security Agent esta afectado por vulnerabilidades que podrían permitir a un atacante no autenticado realizar la ejecución remota de código en el dispositivo afectado. Estas vulnerabilidades se encuentran en una biblioteca de terceros (Outside In). Cisco ha publicado actualizaciones de software gratuitas que se ocupan de estas vulnerabilidades también.
Vulnerabilidad Directory Traversal en Cisco Unified Communications Manager: Cisco Unified Communications Manager contiene una vulnerabilidad de directorio transversal que puede permitir a un intruso remoto no autenticado recuperar archivos arbitrarios del sistema de ficheros. Cisco ha publicado actualizaciones de software gratuitas que corrigen esta vulnerabilidad.
Cisco Security Agent
Cisco Unified Communication Manager.