Sicherheitslücke in Cisco Webex Services SSO-Integration behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Schwachstelle in der SSO-Integration von Cisco Webex Services
- Fehlerhafte Zertifikatsvalidierung im Control Hub
- Nicht authentifizierte Angreifer können Benutzerkonten kompromittieren
"Cisco hat eine Sicherheitslücke in den Cisco Webex Services behoben, genauer gesagt in der SSO-Integration mit Control Hub. Die Schwachstelle betrifft die fehlerhafte Validierung von Zertifikaten. Ein nicht authentifizierter Angreifer kann diese aus der Ferne ausnutzen, um sich als beliebiger Benutzer auszugeben und unbefugten Zugriff auf Konten und Daten zu erlangen."
Noch keine Kommentare.