PT-2025-23817 · Cisco · Cisco Customer Collaboration Platform
CVE-2025-20129
·
Publicado
2025-06-04
·
Atualizado
2025-06-05
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Cisco Customer Collaboration Platform (CCP) não especificadas
Descrição
Uma vulnerabilidade na interface de chat baseada na web do Cisco Customer Collaboration Platform (CCP) pode permitir que um atacante remoto não autenticado convença os usuários a divulgar dados sensíveis. Este problema ocorre devido à sanitização inadequada das solicitações HTTP enviadas à interface de chat baseada na web. Um atacante pode explorar isso enviando solicitações HTTP manipuladas para a interface de chat de um usuário alvo em um servidor vulnerável, potencialmente redirecionando o tráfego de chat para um servidor sob seu controle e resultando no redirecionamento de informações sensíveis para o atacante.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Customer Collaboration Platform