CVE-Forschung
sekurity-team
InSEKurity of the Week (CW23/2026): Cisco Unified CM WebDialer Unauthentifizierte SSRF-zu-Root (CVE-2026-20230)
Unauthentifizierte SSRF im WebDialer-Dienst von Cisco Unified Communications Manager erlaubt entfernten Angreifern, Dateien auf das zugrunde liegende OS zu schreiben und auf root zu eskalieren -- oeffentlicher Exploit-Code ist bereits verfuegbar
Exploit
01