PT-2025-45130 · Cisco · Ccx Editor+1

Publicado

2025-11-05

·

Atualizado

2026-01-16

·

CVE-2025-20358

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Cisco Unified CCX (versões afetadas não especificadas)
Descrição Existe uma falha na aplicação Contact Center Express (CCX) Editor que poderia permitir que um atacante remoto contornasse a autenticação e obtivesse privilégios administrativos relacionados à criação e execução de scripts. Isso é causado por processos de autenticação inadequados durante a comunicação entre o CCX Editor e um servidor Unified CCX. Um atacante poderia redirecionar o processo de autenticação para um servidor malicioso, induzindo o CCX Editor a aceitar uma autenticação fraudulenta. A exploração bem-sucedida poderia permitir que o atacante criasse e executasse scripts arbitrários no sistema operacional do servidor Unified CCX afetado, operando como um usuário interno, não root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14816
CVE-2025-20358

Produtos afetados

Ccx Editor
Cisco Unified Ccx