0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwetsbaarheid verholpen in Cisco Unified Communications Manager (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Cisco verhelpt SSRF-kwetsbaarheid in Unified Communications Manager
  • Kwaadwillenden kunnen root-rechten verkrijgen als WebDialer actief is
  • Geen publieke exploit of actief misbruik bekend

"Cisco heeft een kwetsbaarheid verholpen in Unified Communications Manager (CM) en CM Session Management Edition. Een kwaadwillende kan deze misbruiken voor een Server-Side Request Forgery (SSRF)-aanval, wat kan leiden tot bestandsinjectie en verkrijgen van root-rechten. De WebDialer-service moet actief zijn, wat standaard niet het geval is. Cisco is op de hoogte van proof-of-concept-code, maar er is geen publieke exploit of actief misbruik waargenomen."

#Cisco kwetsbaarheid #SSRF aanval #Unified Communications Manager

Discussiematrix

0 segmenten

nog geen reacties.