PT-2025-23826 · Cisco · Cisco Unified Communications
Antonin B
+2
·
Publicado
2025-06-04
·
Atualizado
2025-06-04
·
CVE-2025-20278
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Produtos Cisco Unified Communications (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na CLI de vários produtos Cisco Unified Communications pode permitir que um atacante local autenticado execute comandos arbitrários no sistema operacional subjacente de um dispositivo afetado como o usuário root. Este problema ocorre devido à validação inadequada de argumentos de comando fornecidos pelo usuário. Um atacante pode explorar essa vulnerabilidade executando comandos elaborados na CLI de um dispositivo afetado, o que lhe permite executar comandos arbitrários no sistema operacional subjacente como o usuário root. O atacante deve possuir credenciais administrativas válidas para explorar esta vulnerabilidade.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Unified Communications