Haavoittuvuus korjattu Cisco Webex Services SSO-integraatiossa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Haavoittuvuus Cisco Webex Services SSO-integraatiossa
- Virheellinen varmenteiden validointi Control Hubissa
- Todentamattomat hyökkääjät voivat vaarantaa käyttäjätilit
"Cisco on korjannut haavoittuvuuden Cisco Webex Services -palveluissa, tarkemmin SSO-integraatiossa Control Hubin kanssa. Vika liittyy varmenteiden virheelliseen validointiin. Todentamaton etähyökkääjä voi hyödyntää tätä esiintyäkseen minä tahansa käyttäjänä, mikä johtaa luvattomaan pääsyyn käyttäjätileille ja arkaluontoisiin tietoihin."
ei vielä kommentteja.