0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad corregida en Cisco Unified Communications Manager (advisories.ncsc.nl)

· hace 53d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Cisco corrige vulnerabilidad SSRF en Unified Communications Manager
  • Atacantes pueden obtener privilegios root si WebDialer está activo
  • No se conoce exploit público ni explotación activa

"Cisco ha corregido una vulnerabilidad en Unified Communications Manager (CM) y CM Session Management Edition. Un atacante puede explotarla para un ataque de Server-Side Request Forgery (SSRF), lo que lleva a inyección de archivos y scripts y obtención de privilegios root. El servicio WebDialer debe estar activo, lo que no es por defecto. Cisco conoce código de prueba de concepto, pero no se ha observado exploit público ni explotación activa."

#vulnerabilidad Cisco #ataque SSRF #Unified Communications Manager

Matriz de discusión

0 segmentos

aún no hay comentarios.