0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

NCSC-2026-0136 [1.00] [M/H] Vulnerabilidades corregidas en Cisco Unity Connection (advisories.ncsc.nl)

· hace 80d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Múltiples vulnerabilidades corregidas en Cisco Unity Connection
  • Atacantes autenticados pueden ejecutar código con privilegios root
  • Vulnerabilidad SSRF permite acceso a servicios internos

"Cisco ha corregido múltiples vulnerabilidades en Cisco Unity Connection. Las vulnerabilidades se encuentran en la interfaz de administración web y en la interfaz de usuario web de Web Inbox. Atacantes autenticados con credenciales válidas pueden ejecutar código arbitrario con privilegios de root, obteniendo control total del dispositivo. Además, existe una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) que permite manipular servicios internos. Algunos ataques SSRF también pueden ser realizados por atacantes no autenticados debido a una validación de entrada incorrecta."

Matriz de discusión

0 segmentos

aún no hay comentarios.