NCSC-2026-0136 [1.00] [M/H] Haavoittuvuuksia korjattu Cisco Unity Connection -tuotteessa (advisories.ncsc.nl)
- Useita haavoittuvuuksia korjattu Cisco Unity Connection -tuotteessa
- Todennetut hyökkääjät voivat suorittaa koodia root-oikeuksilla
- SSRF-haavoittuvuus mahdollistaa pääsyn sisäisiin palveluihin
"Cisco on korjannut useita haavoittuvuuksia Cisco Unity Connection -tuotteessa. Haavoittuvuudet sijaitsevat verkkohallintaliittymässä ja Web Inbox -verkkokäyttöliittymässä. Todennetut hyökkääjät, joilla on kelvolliset kirjautumistiedot, voivat suorittaa mielivaltaista koodia root-oikeuksilla, saaden täyden hallinnan laitteesta. Lisäksi on palvelinpuolen pyyntöjen väärennös (SSRF) -haavoittuvuus, joka mahdollistaa sisäisten palveluiden manipuloinnin. Jotkin SSRF-hyökkäykset voidaan suorittaa myös todennäköisesti ilman todennusta, koska syötteen validointi Web Inbox -verkkokäyttöliittymässä on puutteellista."
ei vielä kommentteja.