← Vulnerability feed

Vulnerability record · CVE-2013-3437 · published 23 July 2013

CVE-2013-3437: Cisco unified operations manager sql injection vulnerability

Cisco · Unified Operations Manager

SQL injection vulnerability in the management application in Cisco Unified Operations Manager allows remote authenticated users to execute arbitrary SQL commands via an entry field, aka Bug ID CSCud80179.

6.5 CVSS 2.0 Medium EPSS 1.0% · top 37.8% CWE-89 · SQL injection
6.5CVSS 2.0 base score
1.0%EPSS exploitation probability, 30 days
NoNot in CISA KEV
1Affected product versions listed by NVD
6References
16 Jun 2026Last modified by NVD

Description

SQL injection vulnerability in the management application in Cisco Unified Operations Manager allows remote authenticated users to execute arbitrary SQL commands via an entry field, aka Bug ID CSCud80179.

AV:N/AC:L/Au:S/C:P/I:P/A:P

Affected products

1 vulnerable configurations from NVD's CPE data, grouped by vendor and product.

References

Track CVE-2013-3437 inside VULONE

Watch it alongside the ransomware crews, C2 infrastructure and forum chatter that reference it, query it through the API and pull it into your SIEM over TAXII.

Start free Open in platform

Related vulnerabilities

Same products first, then exploited flaws of the same weakness class.

10.0CVE-2011-2738Cisco unified service monitor vulnerabilityMultiple unspecified vulnerabilities in Cisco Unified Service Monitor before 8.6, as used in Unified Operations Manager before 8.6 and CiscoWorks LAN…EPSS 11%10.0CVE-2010-3036Ciscoworks common services memory buffer overflow vulnerabilityMultiple buffer overflows in the authentication functionality in the web-server module in Cisco CiscoWorks Common Services before 4.0 allow remote at…EPSS 6.0%10.0CVE-2009-1161Ciscoworks common services path traversal vulnerabilityDirectory traversal vulnerability in the TFTP service in Cisco CiscoWorks Common Services (CWCS) 3.0.x through 3.2.x on Windows, as used in Cisco Uni…EPSS 13%7.5CVE-2011-0960Cisco unified operations manager sql injection vulnerabilityMultiple SQL injection vulnerabilities in Cisco Unified Operations Manager (CUOM) before 8.6 allow remote attackers to execute arbitrary SQL commands…EPSS 3.8%5.0CVE-2013-5488Cisco prime lan management solution improper input validation vulnerabilityCisco Common Services, as used in Cisco Prime LAN Management Solution (LMS), Cisco Security Manager, Cisco Unified Service Monitor, and Cisco Unified…EPSS 1.6%4.3CVE-2013-3439Cisco unified operations manager cross-site scripting vulnerabilityCross-site scripting (XSS) vulnerability in Cisco Unified Operations Manager allows remote attackers to inject arbitrary web script or HTML via a cra…EPSS 1.8%4.3CVE-2013-3440Cisco unified operations manager cross-site scripting vulnerabilityMultiple cross-site scripting (XSS) vulnerabilities in the administrative web interface in Cisco Unified Operations Manager allow remote attackers to…EPSS 1.2%4.3CVE-2013-3416Cisco unified operations manager cross-site scripting vulnerabilityCross-site scripting (XSS) vulnerability in the web framework in the unified-communications management implementation in Cisco Unified Operations Man…EPSS 1.1%

Source: NIST National Vulnerability Database (record CVE-2013-3437), CISA KEV, FIRST EPSS (scores of 2026-09-26). This page is refreshed as NVD updates the record.