Vulnerabilidad en Cisco Customer Collaboration Platform (CVE-2025-20129)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
04/06/2025
Última modificación:
01/08/2025
Descripción
Una vulnerabilidad en la interfaz de chat web de Cisco Customer Collaboration Platform (CCP), anteriormente Cisco SocialMiner, podría permitir que un atacante remoto no autenticado persuada a los usuarios para que revelen información confidencial. Esta vulnerabilidad se debe a una depuración inadecuada de las solicitudes HTTP enviadas a la interfaz de chat web. Un atacante podría explotar esta vulnerabilidad enviando solicitudes HTTP manipuladas a la interfaz de chat de un usuario objetivo en un servidor vulnerable. Una explotación exitosa podría permitir al atacante redirigir el tráfico de chat a un servidor bajo su control, lo que resultaría en la redirección de información confidencial.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:socialminer:10.5\(1\):*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:socialminer:10.6\(1\):*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:socialminer:10.6\(2\):*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:socialminer:11.0\(1\):*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:socialminer:11.5\(1\):*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:socialminer:11.5\(1\)su1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:socialminer:11.6\(1\):*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:socialminer:11.6\(2\):*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:socialminer:12.0\(1\):*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:socialminer:12.0\(1\)es02:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:socialminer:12.0\(1\)es03:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:socialminer:12.0\(1\)es04:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:socialminer:12.5\(1\):*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:socialminer:12.5\(1\)es01:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:socialminer:12.5\(1\)su1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página