Cisco Unified Communications Manager 서버 측 요청 위조 취약점
Cisco Unified Communications Manager 및 해당 Session Management Edition에 치명적인 취약점이 존재합니다. 이 결함으로 인해 인증되지 않은 원격 공격자가 서버 측 요청 위조(SSRF) 공격을 수행할 수 있습니다. 이 취약점은 특정 HTTP 요청 내의 부적절한 입력 유효성 검사에서 비롯됩니다. 공격자는 영향을 받는 장치에 특별히 조작된 HTTP 요청을 보내 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 기본 운영 체제에 파일을 쓸 수 있도록 합니다. 이렇게 작성된 파일은 이후 루트 액세스 권한으로 권한을 상승시키는 데 사용될 수 있습니다. Cisco는 루트 권한 상승 가능성 때문에 이 취약점을 치명적인 것으로 평가했습니다. 악용을 위해서는 영향을 받는 장치에서 WebDialer 서비스가 활성화되어 있어야 한다는 점에 유의하는 것이 중요합니다. WebDialer는 기본적으로 비활성화되어 있어 즉각적인 위험을 다소 완화합니다. Cisco는 이 보안 결함을 해결하기 위해 소프트웨어 업데이트를 출시했습니다. 현재 이 취약점에 대한 해결 방법은 없습니다. 공식 권고 사항에서 이 치명적인 보안 문제에 대한 자세한 내용을 제공합니다.