Уязвимости в нескольких продуктах Cisco Unified Communications и Contact Center Solutions могут позволить авторизованному локальному злоумы…
Уязвимости в нескольких продуктах Cisco Unified Communications и Contact Center Solutions могут позволить авторизованному локальному злоумышленнику повысить привилегии до root на уязвимом устройстве. Эта уязвимость обусловлена чрезмерными разрешениями, назначенными системным командам. Злоумышленник может воспользоваться этой уязвимостью, выполнив сформированные команды в базовой операционной системе. Для успешной эксплуатации злоумышленнику потребуется административный доступ к гипервизору ESXi [1]. Источники: - [1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-kkhZbHR5
Две различные привилегии, роли, возможности или права могут быть объединены таким образом, что субъекту становятся доступны небезопасные действия, которые были бы недопустимы при наличии только одной из них.
https://cwe.mitre.org/data/definitions/268.html →Открыть в коллекции CWE →