PT-2025-45129 · Cisco · Cisco Unified Contact Center Enterprise+1
CVE-2025-20354
·
Publicado
2025-11-05
·
Atualizado
2025-12-18
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Cisco Unified Contact Center Enterprise (Cisco Unified CCX) (versões afetadas não especificadas)
Descrição
Existe uma falha no processo de Invocação Remota de Método Java (RMI) do Cisco Unified CCX. Esse problema poderia permitir que um atacante remoto fizesse upload de arquivos arbitrários. A exploração bem-sucedida pode permitir que o atacante execute comandos arbitrários com privilégios de root no sistema. A causa raiz são mecanismos de autenticação inadequados associados a recursos específicos do Cisco Unified CCX. Um atacante poderia explorar isso fazendo upload de um arquivo manipulado através do processo Java RMI.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Unified Ccx
Cisco Unified Contact Center Enterprise