Cisco Finesse 10.5(1) allows remote authenticated users to obtain sensitive information or cause a denial of service (CPU and memory consumption) via a crafted XML document, aka Bug ID CSCut95810.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0754
Reference (s):
- CISCO:20150527 Cisco Finesse XML Processing Denial of Service Vulnerability
- URL: http://tools.cisco.com/security/center/viewAlert.x?alertId=39015
- SECTRACK:1032423
- URL: http://www.securitytracker.com/id/1032423

