BDU:2025-08242
Уязвимость программного средства автоматизации работы операторов Cisco Unified Contact Center Express (Unified CCX), связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость программного средства автоматизации работы операторов Cisco Unified Contact Center Express (Unified CCX) связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного файла .aef.
🖥️ Уязвимое ПО
Cisco Systems Inc.
Наименование ПО: Cisco Unified Contact Center Express, Cisco Unified Contact Center Express Editor
Версия ПО: от 15.00 до 15.0(1) (Cisco Unified Contact Center Express), - (Cisco Unified Contact Center Express Editor)
Тип ПО: Сетевое программное средство, Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:P
CVSS 3.0
AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты