CVE-2015-6350: Cisco Prime Service Catalog

Medium severity, CVSS 6.5. EPSS: 1.4% chance of exploitation in the next 30 days.

SQL injection vulnerability in the web framework in Cisco Prime Service Catalog 11.0 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors, aka Bug ID CSCuw50843.

Affected products

  • Cisco Prime Service Catalog: version 11.0_base only

Published 2015-10-30. Last modified 2026-06-17.