← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 09:39
CVE-2026-20230
Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability
CVSS –KEV1 Quelle
Beschreibung
Cisco Unified Communications Manager (Unified CM) und Cisco Unified Communications Manager Session Management Edition (Unified CM SME) enthalten eine serverseitige SSRF-Schwachstelle (Request Forgery), die es einem nicht authentifizierten, entfernten Angreifer ermöglichen könnte, Dateien in das zugrunde liegende Betriebssystem zu schreiben, die später verwendet werden könnten, um zum Root zu gelangen.
HerstellerCisco
ProduktUnified Communications Manager
ProduktfamilieUnified Communications Manager
Betroffene Versionen>=14.0, <14su6, >=15.0, <=15su4a
Behobene Versionen14su6
Nachvollziehbarkeit
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
KI-gestützt · ohne Gewährleistung
Was ist zur Behebung zu tun?
Auf eine behobene Version aktualisieren: 14su6.
PrioritätRot
EinordnungSofort behandeln: kritisch oder aktiv ausgenutzt/KEV-relevant.
Empfohlene Schritte
- Betroffene Systeme identifizieren: Cisco Unified Communications Manager.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Update/Rollout auf behobene Version vorbereiten und priorisiert einspielen.
- Da KEV/aktive Ausnutzung angezeigt ist: zusätzlich Incident-Check durchführen und kompromittierte Systeme ausschließen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.