Zurück zur Liste

Cisco Unified Communications Manager Server-Side Request Forgery Vulnerability — CISCO-SA-CUCM-SSRF-CXPNHCW

Cisco · Cisco · CISCO-SA-CUCM-SSRF-CXPNHCW

ID
CISCO-SA-CUCM-SSRF-CXPNHCW
Datum
Activity
Quelle
Cisco
Vendor
Cisco
Risiko
critical

Zusammenfassung

A vulnerability in Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) could allow an unauthenticated, remote attacker to conduct server-side request forgery (SSRF) attacks through an affected device. This vulnerability is due to improper input validation for specific HTTP requests. An attacker could exploit this vulnerability by…

Produkt

Cisco Unified Communications Manager Server-Side Request Forgery

Was tun?

Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):

  • Priorisiere sofort Patches oder Mitigations (hohes akutes Risiko).
  • Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
  • Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
  • Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.

Offizielles Advisory

Mehr dazu