CVE-2025-20393
Vulnérabilité d'exécution de commandes à distance dans Cisco Secure Email Gateway et Cisco Secure Email and Web Manager
- Publié
- 17 déc. 2025
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- cisco
- Preuve observée
- 17 déc. 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité dans la fonctionnalité de quarantaine anti-spam du logiciel Cisco AsyncOS pour Cisco Secure Email Gateway et Cisco Secure Email and Web Manager pourrait permettre à un attaquant distant non authentifié d'exécuter des commandes système arbitraires sur un appareil affecté avec les privilèges root. Cette vulnérabilité est due à une validation insuffisante des requêtes HTTP par la fonctionnalité de quarantaine anti-spam. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP spécialement conçue à l'appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter des commandes arbitraires sur le système d'exploitation sous-jacent avec les privilèges root.
Sources
3- CVE-2025-20393Scanner
Cisco a connaissance d'une vulnérabilité potentielle. Cisco enquête actuellement et mettra à jour ces détails de manière appropriée à mesure que plus d'informations seront disponibles.
Cet outil aide à identifier l'exposition à CVE-2025-20393 en vérifiant les ports TCP/6025 ouverts, les interfaces Spam Quarantine réactives, et les IOCs de post-exploitation connus.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.