Уязвимость в Cisco Packaged CCE и Unified CCE позволяет аутентифицированному удаленному злоумышленнику проводить SSRF-атаки через отправку специально созданных HTTP-запросов. Cisco выпустила обновления ПО, обходных путей нет.
Мнение эксперта
- В РФ из-за санкций доступ к обновлениям Cisco может быть ограничен, что повышает риск эксплуатации для локальных заказчиков.
- Интеграторам следует инвентаризировать уязвимые версии и внедрить компенсирующие меры, например фильтрацию HTTP-запросов до установки патчей.