NCSC-2026-0136 [1.00] [M/H] Vulnerabilità risolte in Cisco Unity Connection (advisories.ncsc.nl)
- Diverse vulnerabilità risolte in Cisco Unity Connection
- Attaccanti autenticati possono eseguire codice con privilegi root
- Vulnerabilità SSRF che consente l'accesso a servizi interni
"Cisco ha risolto diverse vulnerabilità in Cisco Unity Connection. Le vulnerabilità si trovano nell'interfaccia di gestione web e nell'interfaccia utente web di Web Inbox. Attaccanti autenticati con credenziali valide possono eseguire codice arbitrario con privilegi di root, ottenendo il controllo completo del dispositivo. Inoltre, esiste una vulnerabilità di Server-Side Request Forgery (SSRF) che consente di manipolare servizi interni. Alcuni attacchi SSRF possono essere effettuati anche da attaccanti non autenticati a causa di una convalida dell'input errata."
ancora nessun commento.