主要信息 漏洞概况 风险等级: Medium Advisory ID: cisco-sa-cc-mult-vuln-gK4TFXSn 首次发布: 2025 年 11 月 5 日 16:00 GMT CVE ID: - CVE-2025-20374 - CVE-2025-20375 - CVE-2025-20376 - CVE-2025-20377 受影响的产品 Vulnerable Products: - Unified CCX - Postal Codes - CVE-2025-20377 - Packaged CCE - Unified CCE 漏洞详情 CVE-2025-20375: 任意文件上传漏洞 CVE-2025-20376: 远程代码执行漏洞 CVE-2025-20374: 任意文件下载漏洞 CVE-2025-20377: API 信息泄露漏洞 影响 远程攻击: - 披露敏感信息 - 下载任意文件 - 执行任意命令 - 提权到 root 固定版本 对于 CVE ID 开头的三个 Fix 已出: 对于最后一个 CVE ID: 最后 修复建议: - 升级到固定的软件版本。