PT-2025-45129 · Cisco · Cisco Unified Contact Center Enterprise+1

CVE-2025-20354

·

Publicado

2025-11-05

·

Atualizado

2025-12-18

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Cisco Unified Contact Center Enterprise (Cisco Unified CCX) (versões afetadas não especificadas)
Descrição Existe uma falha no processo de Invocação Remota de Método Java (RMI) do Cisco Unified CCX. Esse problema poderia permitir que um atacante remoto fizesse upload de arquivos arbitrários. A exploração bem-sucedida pode permitir que o atacante execute comandos arbitrários com privilégios de root no sistema. A causa raiz são mecanismos de autenticação inadequados associados a recursos específicos do Cisco Unified CCX. Um atacante poderia explorar isso fazendo upload de um arquivo manipulado através do processo Java RMI.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13865
CVE-2025-20354

Produtos afetados

Cisco Unified Ccx
Cisco Unified Contact Center Enterprise