NCSC-2026-0136 [1.00] [M/H] Haavatavused kõrvaldatud Cisco Unity Connection'is (advisories.ncsc.nl)
- Mitu haavatavust kõrvaldatud Cisco Unity Connection'is
- Autenditud ründajad saavad käivitada koodi root õigustega
- SSRF haavatavus võimaldab ligipääsu sisemistele teenustele
"Cisco on kõrvaldanud mitu haavatavust Cisco Unity Connection'is. Haavatavused asuvad veebihalduse liideses ja Web Inbox'i veebikasutajaliideses. Autenditud ründajad kehtivate sisselogimisandmetega saavad käivitada suvalist koodi root õigustega, saades seadme üle täieliku kontrolli. Lisaks esineb serveripoolse päringu võltsimise (SSRF) haavatavus, mis võimaldab manipuleerida sisemisi teenuseid. Mõningaid SSRF-ründeid saavad läbi viia ka autentimata ründajad, kuna sisendvalideerimine Web Inbox'i veebikasutajaliideses on puudulik."
kommentaare veel pole.