PT-2025-29853 · Cisco · Cisco Unified Intelligence Center

Abdelrahman Osama

+1

·

Publicado

2025-07-16

·

Atualizado

2025-07-22

·

CVE-2025-20274

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco Unified Intelligence Center (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco Unified Intelligence Center que poderia permitir a um atacante remoto autenticado fazer upload de arquivos arbitrários para um dispositivo afetado. Este problema ocorre devido à validação inadequada de arquivos enviados através da interface. A exploração bem-sucedida poderia permitir a um atacante armazenar arquivos maliciosos no sistema e executar comandos arbitrários no sistema operacional, potencialmente levando ao acesso de nível root. O impacto na segurança é considerado alto devido ao potencial de escalonamento de privilégios. Para explorar esta vulnerabilidade, um atacante deve possuir credenciais válidas para uma conta de usuário com pelo menos a função de Report Designer.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09600
CVE-2025-20274

Produtos afetados

Cisco Unified Intelligence Center