
CVE-2025-20354 是一个存在于 思科统一联络中心Express (CCX) 中的 严重远程代码执行 (RCE) 漏洞。该漏洞源于 Java远程方法调用 (RMI) 进程中的 身份验证不当,允许 未经身份验证的攻击者 以 root权限 上传并执行任意文件。
严重性评分: 9.8 / 10(严重) 攻击向量:
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCWE编号: 434 — 不受限制地上传具有危险类型的文件 披露日期: 2025年11月
该漏洞的利用链相对直接,主要涉及以下环节:
此漏洞被评为严重等级,主要原因在于其攻击组合条件极具威胁性:
由于以上因素,CVE-2025-20354是思科CCX产品历史上最严重的漏洞之一,要求相关管理员立即采取修复行动。
以下迹象可能表明您的CCX系统已遭受此漏洞的攻击:
/tmp)或其他应用目录中发现来源不明或新出现的 .jar 或 .class 文件。原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。