Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-20278

PUBLISHED 06.06.2025

CNA: cisco

Cisco Unified Communications Products Command Injection Vulnerability

Обновлено: 04.06.2025
A vulnerability in the CLI of multiple Cisco Unified Communications products could allow an authenticated, local attacker to execute arbitrary commands on the underlying operating system of an affected device as the root user. This vulnerability is due to improper validation of user-supplied command arguments. An attacker could exploit this vulnerability by executing crafted commands on the CLI of an affected device. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system of an affected device as the root user. To exploit this vulnerability, the attacker must have valid administrative credentials.

CWE

Идентификатор Описание
CWE-77 CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10344 Уязвимость веб-интерфейса управлениясистем обработки вызовов Cisco Unified Communications, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Доп. Информация

Product Status

Cisco Finesse
Product: Cisco Finesse
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 11.0(1)ES_Rollback affected
Наблюдалось в версии 10.5(1)ES4 affected
Наблюдалось в версии 11.6(1)ES3 affected
Наблюдалось в версии 11.0(1)ES2 affected
Наблюдалось в версии 12.0(1)ES2 affected
Наблюдалось в версии 10.5(1)ES3 affected
Наблюдалось в версии 11.0(1) affected
Наблюдалось в версии 11.6(1)FIPS affected
Наблюдалось в версии 11.6(1)ES4 affected
Наблюдалось в версии 11.0(1)ES3 affected
Наблюдалось в версии 10.5(1)ES6 affected
Наблюдалось в версии 11.0(1)ES7 affected
Наблюдалось в версии 11.5(1)ES4 affected
Наблюдалось в версии 10.5(1)ES8 affected
Наблюдалось в версии 11.5(1) affected
Наблюдалось в версии 11.6(1) affected
Наблюдалось в версии 10.5(1)ES10 affected
Наблюдалось в версии 11.6(1)ES2 affected
Наблюдалось в версии 11.6(1)ES affected
Наблюдалось в версии 11.0(1)ES6 affected
Наблюдалось в версии 11.0(1)ES4 affected
Наблюдалось в версии 12.0(1) affected
Наблюдалось в версии 11.6(1)ES7 affected
Наблюдалось в версии 10.5(1)ES7 affected
Наблюдалось в версии 11.6(1)ES8 affected
Наблюдалось в версии 11.5(1)ES1 affected
Наблюдалось в версии 11.6(1)ES1 affected
Наблюдалось в версии 11.5(1)ES5 affected
Наблюдалось в версии 11.0(1)ES1 affected
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 11.6(1)ES6 affected
Наблюдалось в версии 10.5(1)ES2 affected
Наблюдалось в версии 12.0(1)ES1 affected
Наблюдалось в версии 11.0(1)ES5 affected
Наблюдалось в версии 10.5(1)ES5 affected
Наблюдалось в версии 11.5(1)ES3 affected
Наблюдалось в версии 11.5(1)ES2 affected
Наблюдалось в версии 10.5(1)ES9 affected
Наблюдалось в версии 11.6(1)ES5 affected
Наблюдалось в версии 11.6(1)ES9 affected
Наблюдалось в версии 11.5(1)ES6 affected
Наблюдалось в версии 10.5(1)ES1 affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.0(1)ES3 affected
Наблюдалось в версии 11.6(1)ES10 affected
Наблюдалось в версии 12.5(1)ES1 affected
Наблюдалось в версии 12.5(1)ES2 affected
Наблюдалось в версии 12.0(1)ES4 affected
Наблюдалось в версии 12.5(1)ES3 affected
Наблюдалось в версии 12.0(1)ES5 affected
Наблюдалось в версии 12.5(1)ES4 affected
Наблюдалось в версии 12.0(1)ES6 affected
Наблюдалось в версии 12.5(1)ES5 affected
Наблюдалось в версии 12.5(1)ES6 affected
Наблюдалось в версии 12.0(1)ES7 affected
Наблюдалось в версии 12.6(1) affected
Наблюдалось в версии 12.5(1)ES7 affected
Наблюдалось в версии 11.6(1)ES11 affected
Наблюдалось в версии 12.6(1)ES1 affected
Наблюдалось в версии 12.0(1)ES8 affected
Наблюдалось в версии 12.5(1)ES8 affected
Наблюдалось в версии 12.6(1)ES2 affected
Наблюдалось в версии 12.6(1)ES3 affected
Наблюдалось в версии 12.6(1)ES4 affected
Наблюдалось в версии 12.6(1)ES5 affected
Наблюдалось в версии 12.5(2) affected
Наблюдалось в версии 12.5(1)_SU affected
Наблюдалось в версии 12.5(1)SU affected
Наблюдалось в версии 12.6(1)ES6 affected
Наблюдалось в версии 12.5(1)SU ES1 affected
Наблюдалось в версии 12.6(1)ES7 affected
Наблюдалось в версии 12.6(1)ES7_ET affected
Наблюдалось в версии 12.6(2) affected
Наблюдалось в версии 12.6(1)ES8 affected
Наблюдалось в версии 12.6(1)ES9 affected
Наблюдалось в версии 12.6(2)ES1 affected
Наблюдалось в версии 12.6(1)ES10 affected
Наблюдалось в версии 12.5(1)SU ES2 affected
Наблюдалось в версии 12.6(1)ES11 affected
Наблюдалось в версии 12.6(2)ES2 affected
Наблюдалось в версии 12.6(2)ES3 affected
Наблюдалось в версии 12.5(1)SU ES3 affected
Наблюдалось в версии 12.6(2)ES4 affected
Наблюдалось в версии 12.6(2)ES5 affected
Cisco SocialMiner
Product: Cisco SocialMiner
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 12.5(1)ES01 affected
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 11.6(1) affected
Наблюдалось в версии 10.6(1) affected
Наблюдалось в версии 12.0(1)ES04 affected
Наблюдалось в версии 10.6(2) affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 11.6(2) affected
Наблюдалось в версии 12.0(1) affected
Наблюдалось в версии 12.0(1)ES02 affected
Наблюдалось в версии 11.0(1) affected
Наблюдалось в версии 11.5(1) affected
Наблюдалось в версии 11.5(1)SU1 affected
Наблюдалось в версии 12.0(1)ES03 affected
Наблюдалось в версии 12.5(1)SU3 affected
Наблюдалось в версии 12.5(1)SU1 affected
Наблюдалось в версии 12.5(1)SU2 affected
Cisco Unified Communications Manager
Product: Cisco Unified Communications Manager
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 12.5(1)SU2 affected
Наблюдалось в версии 12.5(1)SU1 affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.5(1)SU3 affected
Наблюдалось в версии 12.5(1)SU4 affected
Наблюдалось в версии 14 affected
Наблюдалось в версии 12.5(1)SU5 affected
Наблюдалось в версии 14SU1 affected
Наблюдалось в версии 12.5(1)SU6 affected
Наблюдалось в версии 14SU2 affected
Наблюдалось в версии 12.5(1)SU7 affected
Наблюдалось в версии 12.5(1)SU7a affected
Наблюдалось в версии 14SU3 affected
Наблюдалось в версии 12.5(1)SU8 affected
Наблюдалось в версии 12.5(1)SU8a affected
Наблюдалось в версии 15 affected
Наблюдалось в версии 15SU1 affected
Наблюдалось в версии 14SU4 affected
Наблюдалось в версии 14SU4a affected
Наблюдалось в версии 15SU1a affected
Наблюдалось в версии 12.5(1)SU9 affected
Cisco Unified Communications Manager IM and Presence Service
Product: Cisco Unified Communications Manager IM and Presence Service
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.5(1)SU1 affected
Наблюдалось в версии 12.5(1)SU2 affected
Наблюдалось в версии 12.5(1)SU3 affected
Наблюдалось в версии 12.5(1)SU4 affected
Наблюдалось в версии 14 affected
Наблюдалось в версии 12.5(1)SU5 affected
Наблюдалось в версии 14SU1 affected
Наблюдалось в версии 12.5(1)SU6 affected
Наблюдалось в версии 14SU2 affected
Наблюдалось в версии 14SU2a affected
Наблюдалось в версии 12.5(1)SU7 affected
Наблюдалось в версии 14SU3 affected
Наблюдалось в версии 12.5(1)SU8 affected
Наблюдалось в версии 15 affected
Наблюдалось в версии Recovery ISO affected
Наблюдалось в версии 15SU1 affected
Наблюдалось в версии 14SU4 affected
Наблюдалось в версии 12.5(1)SU9 affected
Cisco Unified Contact Center Express
Product: Cisco Unified Contact Center Express
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 10.6(1) affected
Наблюдалось в версии 10.5(1)SU1 affected
Наблюдалось в версии 10.6(1)SU3 affected
Наблюдалось в версии 12.0(1) affected
Наблюдалось в версии 10.0(1)SU1 affected
Наблюдалось в версии 10.6(1)SU1 affected
Наблюдалось в версии 11.0(1)SU1 affected
Наблюдалось в версии 11.5(1)SU1 affected
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 11.6(1) affected
Наблюдалось в версии 11.6(2) affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.5(1)SU1 affected
Наблюдалось в версии 12.5(1)SU2 affected
Наблюдалось в версии 12.5(1)SU3 affected
Наблюдалось в версии 12.5(1)_SU03_ES01 affected
Наблюдалось в версии 12.5(1)_SU03_ES02 affected
Наблюдалось в версии 12.5(1)_SU02_ES03 affected
Наблюдалось в версии 12.5(1)_SU02_ES04 affected
Наблюдалось в версии 12.5(1)_SU02_ES02 affected
Наблюдалось в версии 12.5(1)_SU01_ES02 affected
Наблюдалось в версии 12.5(1)_SU01_ES03 affected
Наблюдалось в версии 12.5(1)_SU02_ES01 affected
Наблюдалось в версии 11.6(2)ES07 affected
Наблюдалось в версии 11.6(2)ES08 affected
Наблюдалось в версии 12.5(1)_SU01_ES01 affected
Наблюдалось в версии 12.0(1)ES04 affected
Наблюдалось в версии 12.5(1)ES02 affected
Наблюдалось в версии 12.5(1)ES03 affected
Наблюдалось в версии 11.6(2)ES06 affected
Наблюдалось в версии 12.5(1)ES01 affected
Наблюдалось в версии 12.0(1)ES03 affected
Наблюдалось в версии 12.0(1)ES01 affected
Наблюдалось в версии 11.6(2)ES05 affected
Наблюдалось в версии 12.0(1)ES02 affected
Наблюдалось в версии 11.6(2)ES04 affected
Наблюдалось в версии 11.6(2)ES03 affected
Наблюдалось в версии 11.6(2)ES02 affected
Наблюдалось в версии 11.6(2)ES01 affected
Наблюдалось в версии 10.6(1)SU3ES03 affected
Наблюдалось в версии 11.0(1)SU1ES03 affected
Наблюдалось в версии 10.6(1)SU3ES01 affected
Наблюдалось в версии 10.5(1)SU1ES10 affected
Наблюдалось в версии 10.0(1)SU1ES04 affected
Наблюдалось в версии 11.5(1)SU1ES03 affected
Наблюдалось в версии 11.6(1)ES02 affected
Наблюдалось в версии 11.5(1)ES01 affected
Наблюдалось в версии 9.0(2)SU3ES04 affected
Наблюдалось в версии 10.6(1)SU2 affected
Наблюдалось в версии 10.6(1)SU2ES04 affected
Наблюдалось в версии 11.6(1)ES01 affected
Наблюдалось в версии 10.6(1)SU3ES02 affected
Наблюдалось в версии 11.5(1)SU1ES02 affected
Наблюдалось в версии 11.5(1)SU1ES01 affected
Наблюдалось в версии 8.5(1) affected
Наблюдалось в версии 11.0(1)SU1ES02 affected
Наблюдалось в версии 12.5(1)_SU03_ES03 affected
Наблюдалось в версии 12.5(1)_SU03_ES04 affected
Наблюдалось в версии 12.5(1)_SU03_ES05 affected
Наблюдалось в версии 12.5(1)_SU03_ES06 affected
Cisco Unified Intelligence Center
Product: Cisco Unified Intelligence Center
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 11.6(1) affected
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 11.0(1) affected
Наблюдалось в версии 11.5(1) affected
Наблюдалось в версии 12.0(1) affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 11.0(2) affected
Наблюдалось в версии 12.6(1) affected
Наблюдалось в версии 12.5(1)SU affected
Наблюдалось в версии 12.6(1)_ET affected
Наблюдалось в версии 12.6(1)_ES05_ET affected
Наблюдалось в версии 11.0(3) affected
Наблюдалось в версии 12.6(2) affected
Наблюдалось в версии 12.6(2)_504_Issue_ET affected
Наблюдалось в версии 12.6.1_ExcelIssue_ET affected
Наблюдалось в версии 12.6(2)_Permalink_ET affected
Наблюдалось в версии 12.6.2_CSCwk19536_ET affected
Наблюдалось в версии 12.6.2_CSCwm96922_ET affected
Наблюдалось в версии 12.6.2_Amq_OOS_ET affected
Наблюдалось в версии 12.5(2)ET_CSCwi79933 affected
Наблюдалось в версии 12.6(2)_ET affected
Наблюдалось в версии 12.6.2_CSCwn48501_ET affected
Cisco Unity Connection
Product: Cisco Unity Connection
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.5(1)SU1 affected
Наблюдалось в версии 12.5(1)SU2 affected
Наблюдалось в версии 12.5(1)SU3 affected
Наблюдалось в версии 12.5(1)SU4 affected
Наблюдалось в версии 14 affected
Наблюдалось в версии 12.5(1)SU5 affected
Наблюдалось в версии 14SU1 affected
Наблюдалось в версии 12.5(1)SU6 affected
Наблюдалось в версии 14SU2 affected
Наблюдалось в версии 12.5(1)SU7 affected
Наблюдалось в версии 14SU3 affected
Наблюдалось в версии 12.5(1)SU8 affected
Наблюдалось в версии 14SU3a affected
Наблюдалось в версии 12.5(1)SU8a affected
Наблюдалось в версии 15 affected
Наблюдалось в версии 15SU1 affected
Наблюдалось в версии 14SU4 affected
Наблюдалось в версии 12.5(1)SU9 affected
Cisco Virtualized Voice Browser
Product: Cisco Virtualized Voice Browser
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 11.0(1) affected
Наблюдалось в версии 11.6(1)_ES84 affected
Наблюдалось в версии 11.5(1)_ES54 affected
Наблюдалось в версии 11.5(1)_ES27 affected
Наблюдалось в версии 11.5(1) affected
Наблюдалось в версии 11.5(1)ES36 affected
Наблюдалось в версии 12.0(1)_ES01 affected
Наблюдалось в версии 11.6(1)_ES85 affected
Наблюдалось в версии 12.5(1)_ES05 affected
Наблюдалось в версии 11.5(1)_ES32 affected
Наблюдалось в версии 11.6(1)_ES83 affected
Наблюдалось в версии 11.5(1)_ES29 affected
Наблюдалось в версии 12.0(1)_ES06 affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.0(1)_ES07 affected
Наблюдалось в версии 11.6(1)_ES80 affected
Наблюдалось в версии 12.0(1)_ES05 affected
Наблюдалось в версии 11.5(1)_ES36 affected
Наблюдалось в версии 11.5(1)_ES53 affected
Наблюдалось в версии 12.5(1)_ES08 affected
Наблюдалось в версии 11.5(1)ES43 affected
Наблюдалось в версии 12.0(1)_ES03 affected
Наблюдалось в версии 11.6(1)_ES86 affected
Наблюдалось в версии 12.0(1)_ES04 affected
Наблюдалось в версии 11.5(1)ES27 affected
Наблюдалось в версии 12.5(1)_ES03 affected
Наблюдалось в версии 11.6(1)_ES88 affected
Наблюдалось в версии 12.5(1)_ES06 affected
Наблюдалось в версии 11.6(1)_ES82 affected
Наблюдалось в версии 11.6(1) affected
Наблюдалось в версии 11.5(1)ES29 affected
Наблюдалось в версии 12.5(1)_ES04 affected
Наблюдалось в версии 12.5(1)_ES07 affected
Наблюдалось в версии 11.6(1)_ES87 affected
Наблюдалось в версии 11.6(1)_ES81 affected
Наблюдалось в версии 12.0(1) affected
Наблюдалось в версии 11.6(1)_ES22 affected
Наблюдалось в версии 11.5(1)_ES43 affected
Наблюдалось в версии 11.5(1)ES32 affected
Наблюдалось в версии 12.0(1)_ES02 affected
Наблюдалось в версии 12.5(1)_ES02 affected
Наблюдалось в версии 12.6(1) affected
Наблюдалось в версии 12.5(1)_ES09 affected
Наблюдалось в версии 12.6(1)_ES01 affected
Наблюдалось в версии 12.0(1)_ES08 affected
Наблюдалось в версии 12.5(1)_ES10 affected
Наблюдалось в версии 12.6(1)_ES02 affected
Наблюдалось в версии 12.5(1)_ES11 affected
Наблюдалось в версии 12.5(1)_ES12 affected
Наблюдалось в версии 12.6(1)_ES03 affected
Наблюдалось в версии 12.5(1)_ES13 affected
Наблюдалось в версии 12.5(1)_ES14 affected
Наблюдалось в версии 12.6(1)_ES04 affected
Наблюдалось в версии 12.6(1)_ES05 affected
Наблюдалось в версии 12.5(1)_ES15 affected
Наблюдалось в версии 12.6(1)_ES06 affected
Наблюдалось в версии 12.6(1)_ET affected
Наблюдалось в версии 12.5(1)_ES16 affected
Наблюдалось в версии 12.5(1)SU affected
Наблюдалось в версии 12.5(1)_SU affected
Наблюдалось в версии 12.5(1)_SU_ES01 affected
Наблюдалось в версии 12.6(1)_ES07 affected
Наблюдалось в версии 12.6(2) affected
Наблюдалось в версии 12.5(1)_ES17 affected
Наблюдалось в версии 12.6(1)_ES08 affected
Наблюдалось в версии 12.6(1)_ES09 affected
Наблюдалось в версии 12.6(1)_ES10 affected
Наблюдалось в версии 12.5(1)_SU_ES02 affected
Наблюдалось в версии 12.6(2)_ES01 affected
Наблюдалось в версии 12.6(2)_ET01 affected
Наблюдалось в версии 12.5(2)_ET affected
Наблюдалось в версии 12.6(2)_ES02 affected
Наблюдалось в версии 12.6(2)_ET_Streaming affected
Наблюдалось в версии 12.6(2)ET_Transcribe affected
Наблюдалось в версии 12.6(2)_ES03 affected
Наблюдалось в версии 12.6(2)ET_NuanceMix affected
Наблюдалось в версии 12.6(2)ET_FileUpload affected
Наблюдалось в версии 12.6(2)_ET02 affected
Наблюдалось в версии 12.6(2)_ES04 affected
Наблюдалось в версии 12.6.2ET_RTPfallback affected
Наблюдалось в версии 12.6.2ET_CSCwf55306 affected
Наблюдалось в версии 12.6.2_ET_CSCwj36712 affected
Наблюдалось в версии 12.5.2 ET-CSCwj33374 affected
Наблюдалось в версии 12.5(1) SU ET affected
Наблюдалось в версии 12.6(2)ET_CSCwj87296 affected
Наблюдалось в версии 12.6(2)_ES05 affected
Наблюдалось в версии 12.5.2_ET_CSCvz27014 affected
Наблюдалось в версии 12.6(2)_ET affected
Наблюдалось в версии 12.6.2-ET affected
Наблюдалось в версии 12.6(2)ET_CSCwk83135 affected
Наблюдалось в версии 12.6.2_ET_CX_ALAW affected
Наблюдалось в версии 12.6.2-ET01-SSL affected
Наблюдалось в версии 12.6(2)_ES06 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 06.06.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 05.06.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.