0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

NCSC-2026-0136 [1.00] [M/H] Виправлено вразливості в Cisco Unity Connection (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Кілька вразливостей виправлено в Cisco Unity Connection
  • Автентифіковані зловмисники можуть виконувати код з привілеями root
  • Вразливість SSRF дозволяє доступ до внутрішніх служб

"Cisco виправив кілька вразливостей у Cisco Unity Connection. Вразливості знаходяться в інтерфейсі веб-управління та веб-інтерфейсі Web Inbox. Автентифіковані зловмисники з дійсними обліковими даними можуть виконувати довільний код з привілеями root, отримуючи повний контроль над пристроєм. Крім того, існує вразливість підробки серверних запитів (SSRF), яка дозволяє маніпулювати внутрішніми службами. Деякі SSRF-атаки можуть бути виконані неавтентифікованими зловмисниками через неправильну перевірку вводу у веб-інтерфейсі Web Inbox."

#Cisco Unity Connection #привілеї root #SSRF

Матриця обговорення

0 segments

коментарів ще немає.