NCSC-2026-0136 [1.00] [M/H] Vulnérabilités corrigées dans Cisco Unity Connection (advisories.ncsc.nl)
- Plusieurs vulnérabilités corrigées dans Cisco Unity Connection
- Les attaquants authentifiés peuvent exécuter du code avec les privilèges root
- Vulnérabilité SSRF permettant d'accéder aux services internes
"Cisco a corrigé plusieurs vulnérabilités dans Cisco Unity Connection. Les vulnérabilités se trouvent dans l'interface de gestion Web et l'interface utilisateur Web de la boîte de réception Web. Des attaquants authentifiés avec des identifiants valides peuvent exécuter du code arbitraire avec les privilèges root, obtenant un contrôle total de l'appareil. De plus, une vulnérabilité de type Server-Side Request Forgery (SSRF) permet de manipuler des services internes. Certaines attaques SSRF peuvent également être menées par des attaquants non authentifiés en raison d'une validation d'entrée incorrecte."
aucun commentaire pour l'instant.