Виправлено вразливість у Cisco Unified Communications Manager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Cisco виправляє вразливість SSRF у Unified Communications Manager
- Зловмисники можуть отримати права root, якщо WebDialer активний
- Немає відомих публічних експлойтів або активного використання
"Cisco виправив вразливість у Unified Communications Manager (CM) та CM Session Management Edition. Зловмисник може використати її для атаки Server-Side Request Forgery (SSRF), що призводить до ін'єкції файлів та скриптів і отримання прав root. Служба WebDialer має бути активною, що не є стандартним. Cisco знає про код підтвердження концепції, але публічних експлойтів або активного використання не спостерігалося."
коментарів ще немає.