NCSC-2026-0136 [1.00] [M/H] Luki w Cisco Unity Connection załatane (advisories.ncsc.nl)
- Wiele luk w Cisco Unity Connection naprawionych
- Uwierzytelnieni atakujący mogą wykonać kod z uprawnieniami roota
- Luka SSRF umożliwiająca dostęp do wewnętrznych usług
"Firma Cisco naprawiła wiele luk w Cisco Unity Connection. Luki znajdują się w interfejsie zarządzania sieciowego oraz interfejsie użytkownika sieciowego Web Inbox. Uwierzytelnieni atakujący z ważnymi poświadczeniami mogą wykonać dowolny kod z uprawnieniami roota, uzyskując pełną kontrolę nad urządzeniem. Dodatkowo istnieje luka typu Server-Side Request Forgery (SSRF), która umożliwia manipulowanie wewnętrznymi usługami. Niektóre ataki SSRF mogą być przeprowadzane również przez nieuwierzytelnionych atakujących z powodu nieprawidłowej walidacji danych wejściowych."
brak komentarzy.