0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità risolta in Cisco Unified Communications Manager (advisories.ncsc.nl)

· 53 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Cisco risolve vulnerabilità SSRF in Unified Communications Manager
  • Gli attaccanti possono ottenere privilegi di root se WebDialer è attivo
  • Nessun exploit pubblico o sfruttamento attivo noto

"Cisco ha risolto una vulnerabilità in Unified Communications Manager (CM) e CM Session Management Edition. Un attaccante può sfruttarla per un attacco Server-Side Request Forgery (SSRF), portando all'iniezione di file e script e all'ottenimento di privilegi di root. Il servizio WebDialer deve essere attivo, cosa non predefinita. Cisco è a conoscenza di codice proof-of-concept, ma non è stato osservato alcun exploit pubblico o sfruttamento attivo."

#vulnerabilità Cisco #attacco SSRF #Unified Communications Manager

Matrice di discussione

0 segmenti

ancora nessun commento.