0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

NCSC-2026-0136 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Unity Connection (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Meerdere kwetsbaarheden verholpen in Cisco Unity Connection
  • Geauthenticeerde aanvallers kunnen code met root privileges uitvoeren
  • SSRF-kwetsbaarheid maakt toegang tot interne services mogelijk

"Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Unity Connection. De kwetsbaarheden bevinden zich in de web management interface en de Web Inbox web UI. Geauthenticeerde aanvallers met geldige inloggegevens kunnen arbitrary code uitvoeren met root privileges, waardoor zij volledige controle over het apparaat krijgen. Daarnaast is er een server-side request forgery (SSRF) kwetsbaarheid die het mogelijk maakt om interne services te manipuleren. Sommige SSRF-aanvallen kunnen ook door niet-geauthenticeerde aanvallers worden uitgevoerd door onjuiste inputvalidatie in de Web Inbox web UI."

Discussiematrix

0 segmenten

nog geen reacties.