PT-2025-45130 · Cisco · Ccx Editor+1
Publicado
2025-11-05
·
Atualizado
2026-01-16
·
CVE-2025-20358
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Cisco Unified CCX (versões afetadas não especificadas)
Descrição
Existe uma falha na aplicação Contact Center Express (CCX) Editor que poderia permitir que um atacante remoto contornasse a autenticação e obtivesse privilégios administrativos relacionados à criação e execução de scripts. Isso é causado por processos de autenticação inadequados durante a comunicação entre o CCX Editor e um servidor Unified CCX. Um atacante poderia redirecionar o processo de autenticação para um servidor malicioso, induzindo o CCX Editor a aceitar uma autenticação fraudulenta. A exploração bem-sucedida poderia permitir que o atacante criasse e executasse scripts arbitrários no sistema operacional do servidor Unified CCX afetado, operando como um usuário interno, não root.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ccx Editor
Cisco Unified Ccx