0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Haavoittuvuus Cisco Unified Communications Managerissa korjattu (advisories.ncsc.nl)

· 53 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Cisco korjaa SSRF-haavoittuvuuden Unified Communications Managerissa
  • Hyökkääjät voivat saada pääkäyttäjän oikeudet, jos WebDialer on aktiivinen
  • Julkista hyväksikäyttöä tai aktiivista hyödyntämistä ei tunneta

"Cisco on korjannut haavoittuvuuden Unified Communications Manager (CM) ja CM Session Management Edition -tuotteissa. Hyökkääjä voi käyttää sitä Server-Side Request Forgery (SSRF) -hyökkäykseen, joka johtaa tiedostojen ja skriptien injektointiin ja pääkäyttäjän oikeuksien saamiseen. WebDialer-palvelun on oltava aktiivinen, mikä ei ole oletusarvoista. Cisco tietää proof-of-concept-koodista, mutta julkista hyväksikäyttöä tai aktiivista hyödyntämistä ei ole havaittu."

#Cisco-haavoittuvuus #SSRF-hyökkäys #Unified Communications Manager

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.