0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Cisco Unified Communications Manager nõrkus parandatud (advisories.ncsc.nl)

· 53 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Cisco parandab SSRF-nõrkuse Unified Communications Manageris
  • Ründajad võivad saada juurõigused, kui WebDialer on aktiivne
  • Avalikku ekspluati ega aktiivset ärakasutamist pole teada

"Cisco on parandanud nõrkuse Unified Communications Manager (CM) ja CM Session Management Edition versioonides. Ründaja saab seda ära kasutada Server-Side Request Forgery (SSRF) rünnakuks, mis viib failide ja skriptide sisestamiseni ning juurõiguste saamiseni. WebDialeri teenus peab olema aktiivne, mis ei ole vaikimisi nii. Cisco teab olemasolevat tõestuskontseptsiooni koodi, kuid avalikku ekspluati ega aktiivset ärakasutamist pole täheldatud."

#Cisco nõrkus #SSRF rünnak #Unified Communications Manager

Arutelumaatriks

0 segmenti

kommentaare veel pole.