Kwetsbaarheid verholpen in Cisco Unified Communications Manager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Cisco verhelpt SSRF-kwetsbaarheid in Unified Communications Manager
- Kwaadwillenden kunnen root-rechten verkrijgen als WebDialer actief is
- Geen publieke exploit of actief misbruik bekend
"Cisco heeft een kwetsbaarheid verholpen in Unified Communications Manager (CM) en CM Session Management Edition. Een kwaadwillende kan deze misbruiken voor een Server-Side Request Forgery (SSRF)-aanval, wat kan leiden tot bestandsinjectie en verkrijgen van root-rechten. De WebDialer-service moet actief zijn, wat standaard niet het geval is. Cisco is op de hoogte van proof-of-concept-code, maar er is geen publieke exploit of actief misbruik waargenomen."
nog geen reacties.