Vulnerabilitate remediată în Cisco Unified Communications Manager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Cisco remediază vulnerabilitatea SSRF în Unified Communications Manager
- Atacatorii pot obține privilegii root dacă WebDialer este activ
- Niciun exploit public sau exploatare activă cunoscută
"Cisco a remediat o vulnerabilitate în Unified Communications Manager (CM) și CM Session Management Edition. Un atacator o poate exploata pentru un atac Server-Side Request Forgery (SSRF), ducând la injectarea de fișiere și scripturi și obținerea privilegiilor root. Serviciul WebDialer trebuie să fie activ, ceea ce nu este implicit. Cisco este conștient de codul proof-of-concept, dar nu s-a observat niciun exploit public sau exploatare activă."
niciun comentariu momentan.