Cisco CUCM SSRF 漏洞 PoC 公开后遭利用,可通过文件写入提权至 Root

admin 2026年6月28日13:46:57评论82 views字数 1608阅读5分21秒阅读模式

Cisco Unified CM和Unified CMSME曝出高危SSRF漏洞(CVE-2026-20230),CVSS评分8.6。攻击者未认证即可构造恶意HTTP请求,诱使服务端发起非预期请求,进而通过文件写入提权至Root。利用前提需启用WebDialer服务。目前POC已公开,建议立即关闭WebDialer或升级至安全版本。

Cisco Unified CM 和 Unified CM SME 曝出服务端请求伪造漏洞(CVE-2026-20230,CVSS 8.6)。该漏洞源于对特定 HTTP 请求参数的输入验证不当,攻击者可在未认证条件下构造特制 HTTP 请求,诱使受影响系统发起非预期的服务端请求。

利用前置条件:

  • 攻击者能够通过网络访问目标系统的 HTTP/HTTPS 服务接口

  • 目标系统启用了 WebDialer 服务(默认关闭)

目前 360漏洞挖掘智能体已成功复现该漏洞。本文包含完整影响范围、修复方案、技术原理与复现细节,建议用户立即升级。

漏洞概述

漏洞名称

Cisco Unified CM 和 Unified CM SME SSRF漏洞

漏洞编号

CVE-2026-20230

公开时间

2026-06-03

POC状态

已公开

漏洞类型

SSRF

EXP状态

未公开

利用可能性

高

技术细节状态

已公开

CVSS 3.1

8.6

在野利用状态

已发现

01

漏洞影响范围

受影响的软件版本:

Cisco Unified CM / Unified CM SME 14.x < 14SU6

Cisco Unified CM / Unified CM SME 15.x < 15SU5

02

修复建议

正式防护方案

建议先关闭WebDialer服务,同时升级至以下或更高的安全版本:

Cisco Unified CM / Unified CM SME 14.x ≥ 14SU6

Cisco Unified CM / Unified CM SME 15.x ≥ 15SU5 或安装 COP 补丁

备注:15SU5 计划于 2026 年 9 月发布

03

漏洞描述

CVE-2026-20230 是一个影响 Cisco Unified Communications Manager (Unified CM) 和 Cisco Unified Communications Manager Session Management Edition (Unified CM SME) 的服务端请求伪造(SSRF)漏洞,于 2026 年 6 月 3 日由 Cisco 发布。该漏洞源于对特定HTTP请求的输入验证不当(CWE-918),导致未经身份验证的远程攻击者可以通过向受影响设备发送精心构造的HTTP请求来发起SSRF攻击。成功利用该漏洞可允许攻击者向底层操作系统写入文件,这些文件后续可用于将权限提升至root。注意:要利用此漏洞,需要启用WebDialer服务(默认禁用)。Cisco已将此漏洞的安全影响评级(SIR)评为严重级别(Critical)。

04

漏洞复现

360漏洞研究院已成功复现 Cisco Unified CM 和 Unified CM SME SSRF漏洞(CVE-2026-20230)。运行POC证明SSRF漏洞存在。

Cisco CUCM SSRF 漏洞 PoC 公开后遭利用,可通过文件写入提权至 Root

CVE-2026-20230

Cisco Unified CM 和 Unified CM SME SSRF 漏洞复现

05

产品侧支持情况

360安全智能体:支持该漏洞攻击的智能分析。

360测绘云 Quake:默认支持该产品的指纹识别。

360高级持续性威胁预警系统:预计 2026年06月29日发布规则更新包,支持该漏洞利用行为的检测。

360资产与漏洞检测管理系统:预计 2026年06月29日发布规则更新包,支持该漏洞利用行为的检测。本地安全大脑:默认支持该漏洞的PoC检测。

06

时间线

2026年6月26日,360漏洞研究院发布本安全风险通告。

07

参考链接

https://nvd.nist.gov/vuln/detail/CVE-2026-20230

08

原文始发于微信公众号(360漏洞研究院):Cisco CUCM SSRF 漏洞 PoC 公开后遭利用,可通过文件写入提权至 Root

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2026年6月28日13:46:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Cisco CUCM SSRF 漏洞 PoC 公开后遭利用,可通过文件写入提权至 Roothttp://cn-sec.com/archives/5304938.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息