0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

NCSC-2026-0136 [1.00] [M/H] Haavoittuvuuksia korjattu Cisco Unity Connection -tuotteessa (advisories.ncsc.nl)

· 80 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Useita haavoittuvuuksia korjattu Cisco Unity Connection -tuotteessa
  • Todennetut hyökkääjät voivat suorittaa koodia root-oikeuksilla
  • SSRF-haavoittuvuus mahdollistaa pääsyn sisäisiin palveluihin

"Cisco on korjannut useita haavoittuvuuksia Cisco Unity Connection -tuotteessa. Haavoittuvuudet sijaitsevat verkkohallintaliittymässä ja Web Inbox -verkkokäyttöliittymässä. Todennetut hyökkääjät, joilla on kelvolliset kirjautumistiedot, voivat suorittaa mielivaltaista koodia root-oikeuksilla, saaden täyden hallinnan laitteesta. Lisäksi on palvelinpuolen pyyntöjen väärennös (SSRF) -haavoittuvuus, joka mahdollistaa sisäisten palveluiden manipuloinnin. Jotkin SSRF-hyökkäykset voidaan suorittaa myös todennäköisesti ilman todennusta, koska syötteen validointi Web Inbox -verkkokäyttöliittymässä on puutteellista."

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.