0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Podatność w Cisco Unified Communications Manager naprawiona (advisories.ncsc.nl)

· 53 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Cisco naprawia podatność SSRF w Unified Communications Manager
  • Atakujący mogą uzyskać uprawnienia root, jeśli WebDialer jest aktywny
  • Nie znany publiczny exploit ani aktywne wykorzystanie

"Firma Cisco naprawiła podatność w Unified Communications Manager (CM) i CM Session Management Edition. Atakujący może ją wykorzystać do ataku Server-Side Request Forgery (SSRF), prowadzącego do wstrzyknięcia plików i skryptów oraz uzyskania uprawnień root. Usługa WebDialer musi być aktywna, co nie jest domyślne. Cisco zna kod proof-of-concept, ale nie zaobserwowano publicznego exploita ani aktywnego wykorzystania."

#podatność Cisco #atak SSRF #Unified Communications Manager

Macierz dyskusji

0 segments

brak komentarzy.