Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-20129

PUBLISHED 04.06.2025

CNA: cisco

Cisco Customer Collaboration Platform Information Disclosure Vulnerability

Обновлено: 04.06.2025
A vulnerability in the web-based chat interface of Cisco Customer Collaboration Platform (CCP), formerly Cisco SocialMiner, could allow an unauthenticated, remote attacker to persuade users to disclose sensitive data. This vulnerability is due to improper sanitization of HTTP requests that are sent to the web-based chat interface. An attacker could exploit this vulnerability by sending crafted HTTP requests to the chat interface of a targeted user on a vulnerable server. A successful exploit could allow the attacker to redirect chat traffic to a server that is under their control, resulting in sensitive information being redirected to the attacker.

CWE

Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-08244 Уязвимость веб-интерфейса чата программного обеспечения для мониторинга социальных сетей Cisco Customer Collaboration Platform (ранее Cisco SocialMiner), позволяющая нарушителю раскрыть защищаемую информацию

Доп. Информация

Product Status

Cisco SocialMiner
Product: Cisco SocialMiner
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 12.5(1)ES01 affected
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 11.6(1) affected
Наблюдалось в версии 10.6(1) affected
Наблюдалось в версии 12.0(1)ES04 affected
Наблюдалось в версии 10.6(2) affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 11.6(2) affected
Наблюдалось в версии 12.0(1) affected
Наблюдалось в версии 12.0(1)ES02 affected
Наблюдалось в версии 11.0(1) affected
Наблюдалось в версии 11.5(1) affected
Наблюдалось в версии 11.5(1)SU1 affected
Наблюдалось в версии 12.0(1)ES03 affected
Наблюдалось в версии 12.5(1)SU3 affected
Наблюдалось в версии 12.5(1)SU1 affected
Наблюдалось в версии 12.5(1)SU2 affected
Cisco Unified Contact Center Express
Product: Cisco Unified Contact Center Express
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 10.6(1) affected
Наблюдалось в версии 10.5(1)SU1 affected
Наблюдалось в версии 10.6(1)SU3 affected
Наблюдалось в версии 12.0(1) affected
Наблюдалось в версии 10.0(1)SU1 affected
Наблюдалось в версии 10.6(1)SU1 affected
Наблюдалось в версии 11.0(1)SU1 affected
Наблюдалось в версии 11.5(1)SU1 affected
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 11.6(1) affected
Наблюдалось в версии 11.6(2) affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.5(1)SU1 affected
Наблюдалось в версии 12.5(1)SU2 affected
Наблюдалось в версии 12.5(1)SU3 affected
Наблюдалось в версии 12.5(1)_SU03_ES01 affected
Наблюдалось в версии 12.5(1)_SU03_ES02 affected
Наблюдалось в версии 12.5(1)_SU02_ES03 affected
Наблюдалось в версии 12.5(1)_SU02_ES04 affected
Наблюдалось в версии 12.5(1)_SU02_ES02 affected
Наблюдалось в версии 12.5(1)_SU01_ES02 affected
Наблюдалось в версии 12.5(1)_SU01_ES03 affected
Наблюдалось в версии 12.5(1)_SU02_ES01 affected
Наблюдалось в версии 11.6(2)ES07 affected
Наблюдалось в версии 11.6(2)ES08 affected
Наблюдалось в версии 12.5(1)_SU01_ES01 affected
Наблюдалось в версии 12.0(1)ES04 affected
Наблюдалось в версии 12.5(1)ES02 affected
Наблюдалось в версии 12.5(1)ES03 affected
Наблюдалось в версии 11.6(2)ES06 affected
Наблюдалось в версии 12.5(1)ES01 affected
Наблюдалось в версии 12.0(1)ES03 affected
Наблюдалось в версии 12.0(1)ES01 affected
Наблюдалось в версии 11.6(2)ES05 affected
Наблюдалось в версии 12.0(1)ES02 affected
Наблюдалось в версии 11.6(2)ES04 affected
Наблюдалось в версии 11.6(2)ES03 affected
Наблюдалось в версии 11.6(2)ES02 affected
Наблюдалось в версии 11.6(2)ES01 affected
Наблюдалось в версии 10.6(1)SU3ES03 affected
Наблюдалось в версии 11.0(1)SU1ES03 affected
Наблюдалось в версии 10.6(1)SU3ES01 affected
Наблюдалось в версии 10.5(1)SU1ES10 affected
Наблюдалось в версии 10.0(1)SU1ES04 affected
Наблюдалось в версии 11.5(1)SU1ES03 affected
Наблюдалось в версии 11.6(1)ES02 affected
Наблюдалось в версии 11.5(1)ES01 affected
Наблюдалось в версии 9.0(2)SU3ES04 affected
Наблюдалось в версии 10.6(1)SU2 affected
Наблюдалось в версии 10.6(1)SU2ES04 affected
Наблюдалось в версии 11.6(1)ES01 affected
Наблюдалось в версии 10.6(1)SU3ES02 affected
Наблюдалось в версии 11.5(1)SU1ES02 affected
Наблюдалось в версии 11.5(1)SU1ES01 affected
Наблюдалось в версии 8.5(1) affected
Наблюдалось в версии 11.0(1)SU1ES02 affected
Наблюдалось в версии 12.5(1)_SU03_ES03 affected
Наблюдалось в версии 12.5(1)_SU03_ES04 affected
Наблюдалось в версии 12.5(1)_SU03_ES05 affected
Наблюдалось в версии 12.5(1)_SU03_ES06 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 04.06.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.