PT-2025-23825 · Cisco · Cisco Unified Ccx
CVE-2025-20277
·
Publicado
2025-06-04
·
Atualizado
2025-07-22
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco Unified CCX (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento baseada na web poderia permitir que um atacante local autenticado executasse código arbitrário em um dispositivo afetado. O problema deve-se à limitação inadequada de um caminho de arquivo a um diretório restrito (path traversal). Para explorar essa falha, um atacante deve possuir credenciais administrativas válidas e poderia enviar uma solicitação web especialmente criada para um dispositivo afetado, seguida por um comando específico através de uma sessão SSH. Uma exploração bem-sucedida poderia permitir que o atacante executasse código arbitrário no sistema operacional subjacente como um usuário de baixos privilégios e, potencialmente, realizasse ações adicionais para elevar seus privilégios para root.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Unified Ccx