0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлено вразливість у Cisco Unified Communications Manager (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Cisco виправляє вразливість SSRF у Unified Communications Manager
  • Зловмисники можуть отримати права root, якщо WebDialer активний
  • Немає відомих публічних експлойтів або активного використання

"Cisco виправив вразливість у Unified Communications Manager (CM) та CM Session Management Edition. Зловмисник може використати її для атаки Server-Side Request Forgery (SSRF), що призводить до ін'єкції файлів та скриптів і отримання прав root. Служба WebDialer має бути активною, що не є стандартним. Cisco знає про код підтвердження концепції, але публічних експлойтів або активного використання не спостерігалося."

#вразливість Cisco #атака SSRF #Unified Communications Manager

Матриця обговорення

0 segments

коментарів ще немає.