CVE-2025-20393
Vulnerabilidade de Execução Remota de Comandos no Cisco Secure Email Gateway e no Cisco Secure Email and Web Manager
- Publicado
- 17 de dez. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 17 de dez. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade no recurso Spam Quarantine do Cisco AsyncOS Software para Cisco Secure Email Gateway e Cisco Secure Email and Web Manager poderia permitir que um atacante remoto não autenticado executasse comandos arbitrários do sistema em um dispositivo afetado com privilégios de root. Essa vulnerabilidade se deve à validação insuficiente de solicitações HTTP pelo recurso Spam Quarantine. Um atacante poderia explorar essa vulnerabilidade enviando uma solicitação HTTP manipulada ao dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante executasse comandos arbitrários no sistema operacional subjacente com privilégios de root.
Fontes
3- CVE-2025-20393Scanner
A Cisco está ciente de uma vulnerabilidade potencial. A Cisco está atualmente investigando e atualizará esses detalhes conforme apropriado à medida que mais informações se tornarem disponíveis.
Esta ferramenta ajuda a identificar exposição ao CVE-2025-20393 verificando portas TCP/6025 abertas, interfaces responsivas de Spam Quarantine e IOCs conhecidos de pós-exploração.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.