CVE-2025-20393
Vulnerabilità di esecuzione di comandi da remoto in Cisco Secure Email Gateway e Cisco Secure Email and Web Manager
- Pubblicato
- 17 dic 2025
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- cisco
- Evidenza osservata
- 17 dic 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità nella funzionalità Spam Quarantine di Cisco AsyncOS Software per Cisco Secure Email Gateway e Cisco Secure Email and Web Manager potrebbe consentire a un attaccante remoto non autenticato di eseguire comandi di sistema arbitrari su un dispositivo interessato con privilegi di root. Questa vulnerabilità è dovuta a una validazione insufficiente delle richieste HTTP da parte della funzionalità Spam Quarantine. Un attaccante potrebbe sfruttare questa vulnerabilità inviando una richiesta HTTP appositamente predisposta al dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di eseguire comandi arbitrari sul sistema operativo sottostante con privilegi di root.
Fonti
3- CVE-2025-20393Scanner
Cisco è a conoscenza di una potenziale vulnerabilità. Cisco sta attualmente indagando e aggiornerà questi dettagli come appropriato man mano che saranno disponibili ulteriori informazioni.
Questo strumento aiuta a identificare l'esposizione a CVE-2025-20393 verificando la presenza di porte TCP/6025 aperte, interfacce Spam Quarantine che rispondono e IOC noti di post-esploitazione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.