Sicherheitslücke in Cisco Unified Communications Manager geschlossen (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Cisco behebt SSRF-Schwachstelle in Unified Communications Manager
- Angreifer können Root-Rechte erlangen, wenn WebDialer aktiv ist
- Kein öffentlicher Exploit oder aktive Ausnutzung bekannt
"Cisco hat eine Schwachstelle in Unified Communications Manager (CM) und CM Session Management Edition behoben. Ein Angreifer kann diese für einen Server-Side Request Forgery (SSRF)-Angriff ausnutzen, was zur Datei- und Skriptinjektion und zur Erlangung von Root-Rechten führen kann. Der WebDialer-Dienst muss aktiv sein, was standardmäßig nicht der Fall ist. Cisco kennt Proof-of-Concept-Code, aber es gibt noch keinen öffentlichen Exploit oder aktive Ausnutzung."
Noch keine Kommentare.