CVE-2016-1373: Cisco Finesse
High severity, CVSS 8.6. EPSS: 1.1% chance of exploitation in the next 30 days.
The gadgets-integration API in Cisco Finesse 8.5(1) through 8.5(5), 8.6(1), 9.0(1), 9.0(2), 9.1(1), 9.1(1)SU1, 9.1(1)SU1.1, 9.1(1)ES1 through 9.1(1)ES5, 10.0(1), 10.0(1)SU1, 10.0(1)SU1.1, 10.5(1), 10.5(1)ES1 through 10.5(1)ES4, 10.5(1)SU1, 10.5(1)SU1.1, 10.5(1)SU1.7, 10.6(1), 10.6(1)SU1, 10.6(1)SU2, and 11.0(1) allows remote attackers to conduct server-side request forgery (SSRF) attacks via a crafted request, aka Bug ID CSCuw86623.
Affected products
- Cisco Finesse: version 8.5(1)_base only; version 8.5(2)_base only; version 8.5(3)_base only; version 8.5(4)_base only; version 8.5(5)_base only; version 8.6(1)_base only; …
Published 2016-05-05. Last modified 2026-06-17.