Cisco Unified Communications Manager nõrkus parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Cisco parandab SSRF-nõrkuse Unified Communications Manageris
- Ründajad võivad saada juurõigused, kui WebDialer on aktiivne
- Avalikku ekspluati ega aktiivset ärakasutamist pole teada
"Cisco on parandanud nõrkuse Unified Communications Manager (CM) ja CM Session Management Edition versioonides. Ründaja saab seda ära kasutada Server-Side Request Forgery (SSRF) rünnakuks, mis viib failide ja skriptide sisestamiseni ning juurõiguste saamiseni. WebDialeri teenus peab olema aktiivne, mis ei ole vaikimisi nii. Cisco teab olemasolevat tõestuskontseptsiooni koodi, kuid avalikku ekspluati ega aktiivset ärakasutamist pole täheldatud."
kommentaare veel pole.