0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité corrigée dans Cisco Unified Communications Manager (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Cisco corrige une vulnérabilité SSRF dans Unified Communications Manager
  • Les attaquants peuvent obtenir les privilèges root si WebDialer est actif
  • Aucun exploit public ou exploitation active connue

"Cisco a corrigé une vulnérabilité dans Unified Communications Manager (CM) et CM Session Management Edition. Un attaquant peut l'exploiter pour une attaque de Server-Side Request Forgery (SSRF), conduisant à une injection de fichiers et scripts et à l'obtention de privilèges root. Le service WebDialer doit être actif, ce qui n'est pas par défaut. Cisco a connaissance d'un code de preuve de concept, mais aucun exploit public ni exploitation active n'a été observé."

#vulnérabilité Cisco #attaque SSRF #Unified Communications Manager

Matrice de discussion

1 segment

aucun commentaire pour l'instant.