Vulnerabilidad en Cisco Unified Intelligent Contact Management Enterprise (CVE-2025-20273)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/06/2025
Última modificación:
05/06/2025
Descripción
Una vulnerabilidad en la interfaz de administración web de Cisco Unified Intelligent Contact Management Enterprise podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS) contra un usuario de la interfaz de administración web de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada del usuario. Un atacante podría explotar esta vulnerabilidad persuadiendo al usuario de la interfaz para que haga clic en un enlace manipulado. Una explotación exitosa podría permitir al atacante ejecutar código de script arbitrario en el contexto de la interfaz afectada o acceder a información confidencial del navegador.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA