SEKurity GmbH Logo

#SSRF

2 Artikel markiert

[*] Filtere Artikel nach Schlagwort: SSRF
[+] Passende Einträge: 2
root@sekurity:~# ls -la /tags/ssrf/* _

CVE-Forschung
sekurity-team

InSEKurity of the Week (CW29/2026): SonicWall SMA 1000 Unauthenticated SSRF to Root RCE (CVE-2026-15409 & CVE-2026-15410)

Zwei Zero-Days in SonicWalls SMA-1000-Remote-Access-Appliance -- eine unauthentifizierte CVSS-10.0-SSRF verkettet mit einer Post-Auth-Root-Code-Injection -- werden aktiv ausgenutzt, um Zugangsdaten, Session-Datenbanken und MFA-Seeds zu stehlen.

01
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW23/2026): Cisco Unified CM WebDialer Unauthentifizierte SSRF-zu-Root (CVE-2026-20230)

Unauthentifizierte SSRF im WebDialer-Dienst von Cisco Unified Communications Manager erlaubt entfernten Angreifern, Dateien auf das zugrunde liegende OS zu schreiben und auf root zu eskalieren -- oeffentlicher Exploit-Code ist bereits verfuegbar

02

root@sekurity:~# echo "Ende der Ergebnisse für Schlagwort: SSRF"
Ende der Ergebnisse für Schlagwort: SSRF
root@sekurity:~# _