PT-2025-23823 · Cisco · Cisco Unified Ccx Editor

Antonin B

·

Publicado

2025-06-04

·

Atualizado

2025-07-22

·

CVE-2025-20275

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco Unified Contact Center Express (Unified CCX) Editor (versões afetadas não especificadas)
Descrição O problema está relacionado à desserialização insegura de objetos Java pelo software afetado. Um atacante poderia explorar isso ao persuadir um usuário local autenticado a abrir um arquivo .aef manipulado, potencialmente permitindo a execução de código arbitrário no host com os privilégios do usuário que iniciou o aplicativo editor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08242
CVE-2025-20275

Produtos afetados

Cisco Unified Ccx Editor