Podatność w Cisco Unified Communications Manager naprawiona (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Cisco naprawia podatność SSRF w Unified Communications Manager
- Atakujący mogą uzyskać uprawnienia root, jeśli WebDialer jest aktywny
- Nie znany publiczny exploit ani aktywne wykorzystanie
"Firma Cisco naprawiła podatność w Unified Communications Manager (CM) i CM Session Management Edition. Atakujący może ją wykorzystać do ataku Server-Side Request Forgery (SSRF), prowadzącego do wstrzyknięcia plików i skryptów oraz uzyskania uprawnień root. Usługa WebDialer musi być aktywna, co nie jest domyślne. Cisco zna kod proof-of-concept, ale nie zaobserwowano publicznego exploita ani aktywnego wykorzystania."
brak komentarzy.