Cisco IP Phone シリーズの重大な欠陥により、ユーザーがコマンド インジェクション攻撃にさらされる from thehackernews.com


シスコは水曜日に、IP Phone 6800、7800、7900、および 8800 シリーズ製品に影響を与える重大な欠陥に対処するためのセキュリティ アップデートを公開しました。
CVE-2023-20078 として追跡されているこの脆弱性は、CVSS スコアリング システムで 10 段階中 9.8 と評価されており、ユーザー入力の検証が不十分なために発生する Web ベースの管理インターフェイスのコマンド インジェクション バグとして説明されています。

コメント

タイトルとURLをコピーしました