Виправлено вразливість в інтеграції SSO Cisco Webex Services (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Вразливість в інтеграції SSO Cisco Webex Services
- Неправильна перевірка сертифікатів у Control Hub
- Неавтентифіковані зловмисники можуть скомпрометувати облікові записи
"Cisco виправила вразливість у Cisco Webex Services, зокрема в інтеграції SSO з Control Hub. Недолік полягає в неправильній перевірці сертифікатів. Неавтентифікований віддалений зловмисник може використати це для видавання себе за будь-якого користувача, що призводить до несанкціонованого доступу до облікових записів і конфіденційної інформації."
коментарів ще немає.