{"schema_version":"public-product-v1.1","generated_at":"2026-07-21T11:04:24Z","exposure_verdict":"not_assessed","verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","advisory":{"id":"Cisco-SA-20150123-CVE-2014-8020","slug":"cisco-sa-20150123-cve-2014-8020","vendor":"Cisco","title":"Cisco Unified Communications Domain Manager Platform High CPU Utilization Denial of Service Vulnerability","summary":"A vulnerability in Cisco Unified Communications Domain Manager Platform Software could allow an unauthenticated, remote attacker to cause high CPU utilization, which may affect the performance of the system and make some services unavailable. The vulnerability is due to insufficient implementation of flooding attack controls. An attacker could exploit this vulnerability by sending malformed TCP and UDP packets at a high rate. Cisco has confirmed the vulnerability, but updated software is not available. To exploit the vulnerability, the attacker may need access to trusted or internal networks to transmit crafted data packets to the targeted system. This access requirement could limit the likelihood of a successful exploit.","severity":"Medium","published_at":"2015-01-23T21:20:14Z","updated_at":"2015-01-23T21:20:14Z","source_url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/Cisco-SA-20150123-CVE-2014-8020","csaf_url":"https://sec.cloudapps.cisco.com/security/center/contentjson/CiscoSecurityAdvisory/Cisco-SA-20150123-CVE-2014-8020/csaf/Cisco-SA-20150123-CVE-2014-8020.json","exposure_verdict":"not_assessed","verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure."},"freshness":{"last_source_refreshed_at":"2026-07-21T05:16:34Z","latest_source_refresh_at":"2026-07-21T05:16:34Z","oldest_source_refresh_at":"2026-07-21T03:00:03Z","all_sources_fresh":true,"sources":[{"source":"cisco_advisories","label":"Cisco advisories","last_success_at":"2026-07-21T03:00:03Z","stale":false},{"source":"cisco_csaf","label":"Cisco CSAF","last_success_at":"2026-07-21T05:14:24Z","stale":false},{"source":"nvd_cves","label":"NVD CVEs","last_success_at":"2026-07-21T05:16:30Z","stale":false},{"source":"cisa_kev","label":"CISA KEV","last_success_at":"2026-07-21T05:16:31Z","stale":false},{"source":"first_epss","label":"EPSS","last_success_at":"2026-07-21T05:16:34Z","stale":false}]},"summary":{"cve_count":1,"visible_product_count":1,"public_evidence_count":1,"kev_count":0,"highest_epss":0.02374},"cves":[{"id":"CVE-2014-8020","kev":false,"epss":{"score":0.02374,"percentile":0.82006,"score_date":"2026-07-20","updated_at":"2026-07-21T05:16:32Z"}}],"public_evidence":[{"product":{"name":"Cisco Unified Communications Domain Manager Platform","slug":"cisco-unified-communications-domain-manager-platform","vendor":"Cisco"},"cve":{"id":"CVE-2014-8020"},"evidence_type":"structured_affected","evidence_label":{"scope":"CSAF product evidence","label":"product_status known affected"},"evidence_source":"Cisco CSAF","source":"Cisco CSAF","source_document_fetched_at":"2026-07-20T05:01:15Z","csaf_status":"known_affected","csaf_product_status":"known_affected","csaf_product_status_path":"vulnerabilities[].product_status.known_affected","raw_product_name":"Cisco Unified Communications Domain Manager Platform","exposure_verdict":"not_assessed","verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","exposure_verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","kev":false,"epss":{"score":0.02374,"score_date":"2026-07-20","updated_at":"2026-07-21T05:16:32Z"},"published_at":"2015-01-23T21:20:14Z","updated_at":"2015-01-23T21:20:14Z","advisory_updated_at":"2015-01-23T21:20:14Z","source_url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/Cisco-SA-20150123-CVE-2014-8020","row_display_order":1}]}