0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

NCSC-2026-0136 [1.00] [M/H] Vulnerabilità risolte in Cisco Unity Connection (advisories.ncsc.nl)

· 81 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Diverse vulnerabilità risolte in Cisco Unity Connection
  • Attaccanti autenticati possono eseguire codice con privilegi root
  • Vulnerabilità SSRF che consente l'accesso a servizi interni

"Cisco ha risolto diverse vulnerabilità in Cisco Unity Connection. Le vulnerabilità si trovano nell'interfaccia di gestione web e nell'interfaccia utente web di Web Inbox. Attaccanti autenticati con credenziali valide possono eseguire codice arbitrario con privilegi di root, ottenendo il controllo completo del dispositivo. Inoltre, esiste una vulnerabilità di Server-Side Request Forgery (SSRF) che consente di manipolare servizi interni. Alcuni attacchi SSRF possono essere effettuati anche da attaccanti non autenticati a causa di una convalida dell'input errata."

Matrice di discussione

0 segmenti

ancora nessun commento.