Vulnerabilità corretta nell'integrazione SSO di Cisco Webex Services (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Vulnerabilità nell'integrazione SSO di Cisco Webex Services
- Convalida impropria dei certificati in Control Hub
- Attaccanti non autenticati possono compromettere account utente
"Cisco ha corretto una vulnerabilità in Cisco Webex Services, in particolare nell'integrazione SSO con Control Hub. Il difetto riguarda una convalida errata dei certificati. Un attaccante remoto non autenticato può sfruttarla per impersonare qualsiasi utente, portando ad accesso non autorizzato a account e informazioni sensibili."
ancora nessun commento.