Kwetsbaarheid in Cisco Webex Services SSO-integratie verholpen (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Kwetsbaarheid in Cisco Webex Services SSO-integratie
- Onjuiste certificaatvalidatie in Control Hub
- Niet-geauthenticeerde aanvallers kunnen gebruikersaccounts compromitteren
"Cisco heeft een kwetsbaarheid verholpen in Cisco Webex Services, specifiek in de SSO-integratie met Control Hub. De kwetsbaarheid bevindt zich in de onjuiste validatie van certificaten. Een niet-geauthenticeerde externe aanvaller kan deze misbruiken om zich voor te doen als elke gebruiker, wat leidt tot ongeautoriseerde toegang tot gebruikersaccounts en gevoelige informatie."
nog geen reacties.