Vulnérabilité corrigée dans l'intégration SSO de Cisco Webex Services (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Vulnérabilité dans l'intégration SSO de Cisco Webex Services
- Validation incorrecte des certificats dans Control Hub
- Des attaquants non authentifiés peuvent compromettre les comptes utilisateur
"Cisco a corrigé une vulnérabilité dans Cisco Webex Services, plus précisément dans l'intégration SSO avec Control Hub. Le défaut implique une validation incorrecte des certificats. Un attaquant distant non authentifié peut l'exploiter pour usurper l'identité de n'importe quel utilisateur, entraînant un accès non autorisé aux comptes et aux informations sensibles."
aucun commentaire pour l'instant.