0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

NCSC-2026-0136 [1.00] [M/H] Vulnerabilități remediate în Cisco Unity Connection (advisories.ncsc.nl)

· 80z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Mai multe vulnerabilități remediate în Cisco Unity Connection
  • Atacatorii autentificați pot executa cod cu privilegii root
  • Vulnerabilitatea SSRF permite accesul la serviciile interne

"Cisco a remediat mai multe vulnerabilități în Cisco Unity Connection. Vulnerabilitățile se află în interfața de administrare web și în interfața web Web Inbox. Atacatorii autentificați cu credențiale valide pot executa cod arbitrar cu privilegii de root, obținând controlul complet asupra dispozitivului. În plus, există o vulnerabilitate de tip Server-Side Request Forgery (SSRF) care permite manipularea serviciilor interne. Unele atacuri SSRF pot fi efectuate și de atacatori neautentificați din cauza unei validări incorecte a intrării în interfața web Web Inbox."

Matrice de discuții

0 segments

niciun comentariu momentan.