Parandatud turvaauk Cisco Webex Services SSO integratsioonis (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Turvaauk Cisco Webex Services SSO integratsioonis
- Ebaõige sertifikaadivalideerimine Control Hubis
- Autentimata ründajad võivad kasutajakontosid ohustada
"Cisco on parandanud turvaaugu Cisco Webex Services, täpsemalt SSO integratsioonis Control Hubiga. Viga seisneb sertifikaatide ebaõiges valideerimises. Autentimata kaugründaja saab seda ära kasutada, et esineda ükskõik millise kasutajana, mis viib volitamata juurdepääsuni kasutajakontodele ja tundlikule teabele."
kommentaare veel pole.