Haavoittuvuus Cisco Unified Communications Managerissa korjattu (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Cisco korjaa SSRF-haavoittuvuuden Unified Communications Managerissa
- Hyökkääjät voivat saada pääkäyttäjän oikeudet, jos WebDialer on aktiivinen
- Julkista hyväksikäyttöä tai aktiivista hyödyntämistä ei tunneta
"Cisco on korjannut haavoittuvuuden Unified Communications Manager (CM) ja CM Session Management Edition -tuotteissa. Hyökkääjä voi käyttää sitä Server-Side Request Forgery (SSRF) -hyökkäykseen, joka johtaa tiedostojen ja skriptien injektointiin ja pääkäyttäjän oikeuksien saamiseen. WebDialer-palvelun on oltava aktiivinen, mikä ei ole oletusarvoista. Cisco tietää proof-of-concept-koodista, mutta julkista hyväksikäyttöä tai aktiivista hyödyntämistä ei ole havaittu."
ei vielä kommentteja.