0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

NCSC-2026-0136 [1.00] [M/H] Schwachstellen in Cisco Unity Connection behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Mehrere Schwachstellen in Cisco Unity Connection behoben
  • Authentifizierte Angreifer können Code mit Root-Rechten ausführen
  • SSRF-Schwachstelle ermöglicht Zugriff auf interne Dienste

"Cisco hat mehrere Schwachstellen in Cisco Unity Connection behoben. Die Schwachstellen befinden sich in der Web-Management-Oberfläche und der Web-Inbox-Web-UI. Authentifizierte Angreifer können beliebigen Code mit Root-Rechten ausführen und so vollständige Kontrolle über das Gerät erlangen. Zudem gibt es eine Server-Side-Request-Forgery (SSRF)-Schwachstelle, die die Manipulation interner Dienste ermöglicht. Einige SSRF-Angriffe können auch von nicht authentifizierten Angreifern durch mangelhafte Eingabevalidierung durchgeführt werden."

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.