PT-2025-22392 · Cisco · Cisco Unified Contact Center Enterprise

CVE-2025-20242

·

Publicado

2025-05-21

·

Atualizado

2025-07-11

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Unified Contact Center Enterprise (CCE) (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no componente Cloud Connect poderia permitir que um atacante remoto não autenticado lesse e modificasse dados em um dispositivo afetado devido à falta de controles de autenticação adequados. Um atacante poderia explorar essa vulnerabilidade enviando dados TCP manipulados para uma porta específica em um dispositivo afetado, potencialmente permitindo-lhes ler ou modificar dados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06732
CVE-2025-20242

Produtos afetados

Cisco Unified Contact Center Enterprise