12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Cisco Finesse Reverse Proxy Acceso sin VPN a Finesse Desktop Vulnerabilidad de denegación de servicio

Hemos recibido recientemente del Centro Criptológico Nacional, la siguiente noticia:

Una vulnerabilidad en las configuraciones de nginx que se proporcionan como parte del proxy inverso sin VPN para Cisco Finesse podría permitir que un atacante remoto no autenticado cree una condición de denegación de servicio (DoS) para usuarios nuevos y existentes que están conectados a través de un balanceador de carga . Esta vulnerabilidad se debe a un filtrado inadecuado de direcciones IP por parte del proxy inverso. Un atacante podría explotar esta vulnerabilidad enviando una serie de solicitudes no autenticadas al proxy inverso. Un exploit exitoso Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-proxy-dos-vY5dQhrV?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type= RSS&vs_p=Cisco%20Finesse%20Reverse%20Proxy%20VPN-less%20Access%20to%20Finesse%20Desktop%20Denial%20of%20Service%20Vulnerability&vs_k=1



Encontrarás mayores detalles en el enlace que sigue:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34057.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.