Cisco Unified Communications Manager(Unified CM)에서 심각한 SSRF 취약점인 CVE-2026-20230이 발견되었으며, 현재 공격에 악용되고 있습니다. 이 취약점은 인증되지 않은 원격 공격자가 조작된 HTTP 요청을 통해 서버 측 요청 위조(SSRF) 공격을 수행하여 장치에 루트 권한을 얻을 수 있도록 합니다. 현재 이 취약점을 이용한 공격이 탐지되었으며, 공격자는 이를 통해 웹쉘을 설치하거나 장치에 임의의 파일을 작성할 수 있습니다.
원문 보기 →