Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 09:39

Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability

CVSS –KEV1 Quelle

Beschreibung

Cisco Unified Communications Manager (Unified CM) und Cisco Unified Communications Manager Session Management Edition (Unified CM SME) enthalten eine serverseitige SSRF-Schwachstelle (Request Forgery), die es einem nicht authentifizierten, entfernten Angreifer ermöglichen könnte, Dateien in das zugrunde liegende Betriebssystem zu schreiben, die später verwendet werden könnten, um zum Root zu gelangen.

HerstellerCisco
ProduktUnified Communications Manager
ProduktfamilieUnified Communications Manager
Betroffene Versionen>=14.0, <14su6, >=15.0, <=15su4a
Behobene Versionen14su6

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Auf eine behobene Version aktualisieren: 14su6.

PrioritätRot
EinordnungSofort behandeln: kritisch oder aktiv ausgenutzt/KEV-relevant.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Cisco Unified Communications Manager.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Update/Rollout auf behobene Version vorbereiten und priorisiert einspielen.
  • Da KEV/aktive Ausnutzung angezeigt ist: zusätzlich Incident-Check durchführen und kompromittierte Systeme ausschließen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.