The Forgot Password feature in Cisco WebEx Meetings Server 1.5(.1.131) and earlier allows remote attackers to enumerate administrative accounts via crafted packets, aka Bug IDs CSCuj67166 and CSCuj67159.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0597
Reference (s):
- BID:72373
- URL: http://www.securityfocus.com/bid/72373
- CISCO:20150129 Cisco WebEx Meetings Server User Enumeration Vulnerability
- URL: http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0597
- http://tools.cisco.com/security/center/viewAlert.x?alertId=37240

