PT-2025-22392 · Cisco · Cisco Unified Contact Center Enterprise
CVE-2025-20242
·
Publicado
2025-05-21
·
Atualizado
2025-07-11
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Unified Contact Center Enterprise (CCE) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no componente Cloud Connect poderia permitir que um atacante remoto não autenticado lesse e modificasse dados em um dispositivo afetado devido à falta de controles de autenticação adequados. Um atacante poderia explorar essa vulnerabilidade enviando dados TCP manipulados para uma porta específica em um dispositivo afetado, potencialmente permitindo-lhes ler ou modificar dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Unified Contact Center Enterprise