NCSC-2026-0136 [1.00] [M/H] Vulnerabilități remediate în Cisco Unity Connection (advisories.ncsc.nl)
- Mai multe vulnerabilități remediate în Cisco Unity Connection
- Atacatorii autentificați pot executa cod cu privilegii root
- Vulnerabilitatea SSRF permite accesul la serviciile interne
"Cisco a remediat mai multe vulnerabilități în Cisco Unity Connection. Vulnerabilitățile se află în interfața de administrare web și în interfața web Web Inbox. Atacatorii autentificați cu credențiale valide pot executa cod arbitrar cu privilegii de root, obținând controlul complet asupra dispozitivului. În plus, există o vulnerabilitate de tip Server-Side Request Forgery (SSRF) care permite manipularea serviciilor interne. Unele atacuri SSRF pot fi efectuate și de atacatori neautentificați din cauza unei validări incorecte a intrării în interfața web Web Inbox."
niciun comentariu momentan.