Multiple vulnerabilities in the web-based management interface of Cisco Unified Contact Center Express (Unified CCX) could allow an unauthenticated, remote attacker to retrieve a cleartext password. Cisco Bug IDs: CSCvg71040.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Unified Contact Center Express
APPCisco11.5\(1\)Cisco Unified Ip Interactive Voice Response
APPCisco11.5\(1\)
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
XSS
Related vulnerabilities
CVE-2025-20358CRITICAL9.4PL ✓same product
Cisco Unified CCX: pominięcie uwierzytelnienia w CCX Editor (RCE)
CVE-2025-20354CRITICAL9.8PL ✓same product
RCE z uprawnieniami root w Cisco Unified Contact Center Express (Java RMI)
CVE-2024-20253CRITICAL9.9PL ✓same product
RCE w produktach Cisco Unified Communications — eskalacja do root
CVE-2022-20658CRITICAL9.6PL ✓same product
Cisco Unified CCMP/CCDM — privilege escalation do roli Administrator
CVE-2020-3280CRITICAL9.8PL ✓same product
RCE poprzez insecure deserialization w Cisco Unified Contact Center Express