0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücke in Cisco Unified Communications Manager geschlossen (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Cisco behebt SSRF-Schwachstelle in Unified Communications Manager
  • Angreifer können Root-Rechte erlangen, wenn WebDialer aktiv ist
  • Kein öffentlicher Exploit oder aktive Ausnutzung bekannt

"Cisco hat eine Schwachstelle in Unified Communications Manager (CM) und CM Session Management Edition behoben. Ein Angreifer kann diese für einen Server-Side Request Forgery (SSRF)-Angriff ausnutzen, was zur Datei- und Skriptinjektion und zur Erlangung von Root-Rechten führen kann. Der WebDialer-Dienst muss aktiv sein, was standardmäßig nicht der Fall ist. Cisco kennt Proof-of-Concept-Code, aber es gibt noch keinen öffentlichen Exploit oder aktive Ausnutzung."

#Cisco-Sicherheitslücke #SSRF-Angriff #Unified Communications Manager

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.