PT-2025-23817 · Cisco · Cisco Customer Collaboration Platform

CVE-2025-20129

·

Publicado

2025-06-04

·

Atualizado

2025-06-05

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Cisco Customer Collaboration Platform (CCP) não especificadas
Descrição Uma vulnerabilidade na interface de chat baseada na web do Cisco Customer Collaboration Platform (CCP) pode permitir que um atacante remoto não autenticado convença os usuários a divulgar dados sensíveis. Este problema ocorre devido à sanitização inadequada das solicitações HTTP enviadas à interface de chat baseada na web. Um atacante pode explorar isso enviando solicitações HTTP manipuladas para a interface de chat de um usuário alvo em um servidor vulnerável, potencialmente redirecionando o tráfego de chat para um servidor sob seu controle e resultando no redirecionamento de informações sensíveis para o atacante.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08244
CVE-2025-20129

Produtos afetados

Cisco Customer Collaboration Platform