Vulnerabilidad en Cisco Unified Contact Center Express (CVE-2025-20275)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
04/06/2025
Última modificación:
05/06/2025
Descripción
Una vulnerabilidad en el proceso de apertura de archivos del editor de Cisco Unified Contact Center Express (Unified CCX) podría permitir que un atacante no autenticado ejecute código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe a la deserialización insegura de objetos Java por parte del software afectado. Un atacante podría explotar esta vulnerabilidad persuadiendo a un usuario local autenticado para que abra un archivo .aef manipulado. Una explotación exitosa podría permitir al atacante ejecutar código arbitrario en el host que ejecuta la aplicación del editor con los privilegios del usuario que la inició.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA