Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Customer Collaboration Platform (CVE-2025-20129)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
04/06/2025
Última modificación:
01/08/2025

Descripción

Una vulnerabilidad en la interfaz de chat web de Cisco Customer Collaboration Platform (CCP), anteriormente Cisco SocialMiner, podría permitir que un atacante remoto no autenticado persuada a los usuarios para que revelen información confidencial. Esta vulnerabilidad se debe a una depuración inadecuada de las solicitudes HTTP enviadas a la interfaz de chat web. Un atacante podría explotar esta vulnerabilidad enviando solicitudes HTTP manipuladas a la interfaz de chat de un usuario objetivo en un servidor vulnerable. Una explotación exitosa podría permitir al atacante redirigir el tráfico de chat a un servidor bajo su control, lo que resultaría en la redirección de información confidencial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:socialminer:10.5\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:socialminer:10.6\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:socialminer:10.6\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:socialminer:11.0\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:socialminer:11.5\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:socialminer:11.5\(1\)su1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:socialminer:11.6\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:socialminer:11.6\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:socialminer:12.0\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:socialminer:12.0\(1\)es02:*:*:*:*:*:*:*
cpe:2.3:a:cisco:socialminer:12.0\(1\)es03:*:*:*:*:*:*:*
cpe:2.3:a:cisco:socialminer:12.0\(1\)es04:*:*:*:*:*:*:*
cpe:2.3:a:cisco:socialminer:12.5\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:socialminer:12.5\(1\)es01:*:*:*:*:*:*:*
cpe:2.3:a:cisco:socialminer:12.5\(1\)su1:*:*:*:*:*:*:*