Cisco Unified Communications Manager是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。该组件提供了一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。 Cisco Unified Communications Manager存在安全漏洞,该漏洞源于root账户静态凭据无法更改,可能导致未授权访问和任意命令执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Unified Communications Manager | 15.0.1.13010-1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-20310 | 6.1 MEDIUM | Cisco Enterprise Chat and Email Stored Cross-Site Scripting Vulnerability |
| CVE-2025-20308 | 6.0 MEDIUM | Cisco Spaces Connector Privilege Escalation Vulnerability |
| CVE-2025-20307 | 4.8 MEDIUM | Cisco BroadWorks Application Delivery Platform Cross-Site Scripting Vulnerability |
No comments yet