Vulnérabilité corrigée dans Cisco Unified Communications Manager (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Cisco corrige une vulnérabilité SSRF dans Unified Communications Manager
- Les attaquants peuvent obtenir les privilèges root si WebDialer est actif
- Aucun exploit public ou exploitation active connue
"Cisco a corrigé une vulnérabilité dans Unified Communications Manager (CM) et CM Session Management Edition. Un attaquant peut l'exploiter pour une attaque de Server-Side Request Forgery (SSRF), conduisant à une injection de fichiers et scripts et à l'obtention de privilèges root. Le service WebDialer doit être actif, ce qui n'est pas par défaut. Cisco a connaissance d'un code de preuve de concept, mais aucun exploit public ni exploitation active n'a été observé."
aucun commentaire pour l'instant.