CVE-2025-20393
Cisco Secure Email Gateway および Cisco Secure Email and Web Manager のリモートコマンド実行の脆弱性
- 公開済み
- 2025/12/17
- 更新済み
- 2026/02/26
- CNA の割り当て
- cisco
- 観察された証拠
- 2025/12/17
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 98.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Cisco Secure Email Gateway および Cisco Secure Email and Web Manager 向け Cisco AsyncOS ソフトウェアの Spam Quarantine 機能の脆弱性により、認証されていないリモートの攻撃者が影響を受けるデバイス上で root 権限で任意のシステムコマンドを実行できる可能性があります。この脆弱性は、Spam Quarantine 機能による HTTP リクエストの検証が不十分であることに起因します。攻撃者は、影響を受けるデバイスに巧妙に細工された HTTP リクエストを送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は基盤となるオペレーティングシステム上で root 権限で任意のシステムコマンドを実行できる可能性があります。
ソース
3- CVE-2025-20393スキャナー
Ciscoは潜在的な脆弱性を認識しています。 Ciscoは現在調査中であり、 詳細が判明次第、 これらの情報を適宜更新します。
このツールは、開放されたTCP/6025ポート、応答するスパム隔離インターフェース、および既知のポストエクスプロイテーションIOCをチェックすることで、CVE-2025-20393への露出を特定するのに役立ちます。
CVE-2025-20393 の概念実証エクスプロイト。脆弱性を実証し、セキュリティテストと検証のための動作するエクスプロイトを提供します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。