CVE-2025-20393
Cisco Secure Email Gateway और Cisco Secure Email and Web Manager में रिमोट कमांड निष्पादन भेद्यता
- प्रकाशित
- 17 दिस॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 17 दिस॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
सिस्को सिक्योर ईमेल गेटवे और सिस्को सिक्योर ईमेल एंड वेब मैनेजर के लिए सिस्को AsyncOS सॉफ्टवेयर की स्पैम क्वारंटाइन सुविधा में एक भेद्यता, किसी अनधिकृत, दूरस्थ हमलावर को प्रभावित डिवाइस पर रूट विशेषाधिकारों के साथ मनमाना सिस्टम कमांड निष्पादित करने की अनुमति दे सकती है। यह भेद्यता स्पैम क्वारंटाइन सुविधा द्वारा HTTP अनुरोधों के अपर्याप्त सत्यापन के कारण है। कोई हमलावर प्रभावित डिवाइस पर एक क्राफ्टेड HTTP अनुरोध भेजकर इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को अंतर्निहित ऑपरेटिंग सिस्टम पर रूट विशेषाधिकारों के साथ मनमाना कमांड निष्पादित करने की अनुमति दे सकता है।
स्रोत
3- CVE-2025-20393स्कैनर
Cisco एक संभावित कमजोरी के बारे में जानता है। Cisco वर्तमान में जांच कर रहा है और अधिक जानकारी उपलब्ध होने पर इन विवरणों को उपयुक्त रूप से अपडेट करेगा।
यह उपकरण CVE-2025-20393 के संपर्क की पहचान करने में मदद करता है, खुले TCP/6025 पोर्ट, उत्तरदायी Spam Quarantine इंटरफेस और ज्ञात पोस्ट-एक्सप्लॉइटेशन IOCs की जांच करके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।