Vulnerabilidad corregida en Cisco Unified Communications Manager (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Cisco corrige vulnerabilidad SSRF en Unified Communications Manager
- Atacantes pueden obtener privilegios root si WebDialer está activo
- No se conoce exploit público ni explotación activa
"Cisco ha corregido una vulnerabilidad en Unified Communications Manager (CM) y CM Session Management Edition. Un atacante puede explotarla para un ataque de Server-Side Request Forgery (SSRF), lo que lleva a inyección de archivos y scripts y obtención de privilegios root. El servicio WebDialer debe estar activo, lo que no es por defecto. Cisco conoce código de prueba de concepto, pero no se ha observado exploit público ni explotación activa."
aún no hay comentarios.