
CVE-2025-20354 是 Cisco统一联络中心快递(CCX) 中的一个 关键远程代码执行(RCE) 漏洞。该漏洞源于 Java远程方法调用(RMI) 过程中的 身份验证不当,使得 未经身份验证的攻击者 能够上传并执行任意文件 并以root权限运行。
严重性等级: 9.8 / 10 (严重) 攻击向量:
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCWE分类: 434 — 危险类型文件的无限制上传 披露日期: 2025年11月
产品 | 受影响版本 | 修复版本 |
|---|---|---|
Cisco Unified Contact Center Express (CCX) | 12.5 SU3 ES07 及更早版本 | 12.5 SU3 ES08 |
Cisco Unified Contact Center Express (CCX) | 15.0 ES01之前的版本 | 15.0 ES01 |
📦 影响: 完全的系统沦陷 — 攻击者无需凭据即可远程获取root访问权限。
💀 无需身份验证的攻击者 → 无需登录
🧨 Root权限 → 完全的系统控制权
🌐 可利用网络 → 威胁扩展到内部网络之外
由于这些因素,该CVE是 Cisco CCX历史上最严重的漏洞之一,需要 紧急修复。
.jar 或 .class 文件原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。