NCSC-2026-0136 [1.00] [M/H] Schwachstellen in Cisco Unity Connection behoben (advisories.ncsc.nl)
- Mehrere Schwachstellen in Cisco Unity Connection behoben
- Authentifizierte Angreifer können Code mit Root-Rechten ausführen
- SSRF-Schwachstelle ermöglicht Zugriff auf interne Dienste
"Cisco hat mehrere Schwachstellen in Cisco Unity Connection behoben. Die Schwachstellen befinden sich in der Web-Management-Oberfläche und der Web-Inbox-Web-UI. Authentifizierte Angreifer können beliebigen Code mit Root-Rechten ausführen und so vollständige Kontrolle über das Gerät erlangen. Zudem gibt es eine Server-Side-Request-Forgery (SSRF)-Schwachstelle, die die Manipulation interner Dienste ermöglicht. Einige SSRF-Angriffe können auch von nicht authentifizierten Angreifern durch mangelhafte Eingabevalidierung durchgeführt werden."
Noch keine Kommentare.