Naprawiono lukę w integracji SSO usług Cisco Webex (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Luka w integracji SSO usług Cisco Webex
- Nieprawidłowa walidacja certyfikatów w Control Hub
- Nieuwierzytelnieni atakujący mogą naruszyć konta użytkowników
"Firma Cisco naprawiła lukę w usługach Cisco Webex, a konkretnie w integracji SSO z Control Hub. Usterka dotyczy nieprawidłowej walidacji certyfikatów. Nieuwierzytelniony zdalny atakujący może to wykorzystać do podszywania się pod dowolnego użytkownika, co prowadzi do nieautoryzowanego dostępu do kont i wrażliwych informacji."
brak komentarzy.