CVE-2016-6371: Cisco Hosted Collaboration Mediation Fulfillment

High severity, CVSS 7.5. EPSS: 4.8% chance of exploitation in the next 30 days.

Directory traversal vulnerability in the web interface in Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) 10.6(3) and earlier allows remote attackers to write to arbitrary files via a crafted URL, aka Bug ID CSCuz64717.

Affected products

  • Cisco Hosted Collaboration Mediation Fulfillment: version 10.6(1)_base only; version 10.6(2)_base only; version 10.6(3)_base only

Published 2016-09-12. Last modified 2026-06-17.