Vulnerabilità risolta in Cisco Unified Communications Manager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Cisco risolve vulnerabilità SSRF in Unified Communications Manager
- Gli attaccanti possono ottenere privilegi di root se WebDialer è attivo
- Nessun exploit pubblico o sfruttamento attivo noto
"Cisco ha risolto una vulnerabilità in Unified Communications Manager (CM) e CM Session Management Edition. Un attaccante può sfruttarla per un attacco Server-Side Request Forgery (SSRF), portando all'iniezione di file e script e all'ottenimento di privilegi di root. Il servizio WebDialer deve essere attivo, cosa non predefinita. Cisco è a conoscenza di codice proof-of-concept, ma non è stato osservato alcun exploit pubblico o sfruttamento attivo."
ancora nessun commento.