0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

NCSC-2026-0136 [1.00] [M/H] Luki w Cisco Unity Connection załatane (advisories.ncsc.nl)

· 80 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Wiele luk w Cisco Unity Connection naprawionych
  • Uwierzytelnieni atakujący mogą wykonać kod z uprawnieniami roota
  • Luka SSRF umożliwiająca dostęp do wewnętrznych usług

"Firma Cisco naprawiła wiele luk w Cisco Unity Connection. Luki znajdują się w interfejsie zarządzania sieciowego oraz interfejsie użytkownika sieciowego Web Inbox. Uwierzytelnieni atakujący z ważnymi poświadczeniami mogą wykonać dowolny kod z uprawnieniami roota, uzyskując pełną kontrolę nad urządzeniem. Dodatkowo istnieje luka typu Server-Side Request Forgery (SSRF), która umożliwia manipulowanie wewnętrznymi usługami. Niektóre ataki SSRF mogą być przeprowadzane również przez nieuwierzytelnionych atakujących z powodu nieprawidłowej walidacji danych wejściowych."

Macierz dyskusji

0 segments

brak komentarzy.