Vulnerability Details CVE-2025-20288
A vulnerability in the web-based management interface of Cisco Unified Intelligence Center could allow an unauthenticated, remote attacker to conduct a server-side request forgery (SSRF) attack through an affected device.
This vulnerability is due to improper input validation for specific HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to send arbitrary network requests that are sourced from the affected device.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 4.6%
CVSS Severity
CVSS v3 Score 5.8
Products affected by CVE-2025-20288
-
cpe:2.3:a:cisco:unified_contact_center_express:10.5(1)
-
cpe:2.3:a:cisco:unified_contact_center_express:10.5(1)su1
-
cpe:2.3:a:cisco:unified_contact_center_express:10.5(1)su1es10
-
cpe:2.3:a:cisco:unified_contact_center_express:10.6(1)
-
cpe:2.3:a:cisco:unified_contact_center_express:10.6(1)su1
-
cpe:2.3:a:cisco:unified_contact_center_express:10.6(1)su2
-
cpe:2.3:a:cisco:unified_contact_center_express:10.6(1)su2es04
-
cpe:2.3:a:cisco:unified_contact_center_express:10.6(1)su3
-
cpe:2.3:a:cisco:unified_contact_center_express:10.6(1)su3es01
-
cpe:2.3:a:cisco:unified_contact_center_express:10.6(1)su3es02
-
cpe:2.3:a:cisco:unified_contact_center_express:10.6(1)su3es03
-
cpe:2.3:a:cisco:unified_contact_center_express:11.0(1)su1
-
cpe:2.3:a:cisco:unified_contact_center_express:11.0(1)su1es02
-
cpe:2.3:a:cisco:unified_contact_center_express:11.0(1)su1es03
-
cpe:2.3:a:cisco:unified_contact_center_express:11.5(1)es01
-
cpe:2.3:a:cisco:unified_contact_center_express:11.5(1)su1
-
cpe:2.3:a:cisco:unified_contact_center_express:11.5(1)su1es01
-
cpe:2.3:a:cisco:unified_contact_center_express:11.5(1)su1es02
-
cpe:2.3:a:cisco:unified_contact_center_express:11.5(1)su1es03
-
cpe:2.3:a:cisco:unified_contact_center_express:11.6(1)
-
cpe:2.3:a:cisco:unified_contact_center_express:11.6(1)es01
-
cpe:2.3:a:cisco:unified_contact_center_express:11.6(1)es02
-
cpe:2.3:a:cisco:unified_contact_center_express:11.6(2)
-
cpe:2.3:a:cisco:unified_contact_center_express:11.6(2)es01
-
cpe:2.3:a:cisco:unified_contact_center_express:11.6(2)es02
-
cpe:2.3:a:cisco:unified_contact_center_express:11.6(2)es03
-
cpe:2.3:a:cisco:unified_contact_center_express:11.6(2)es04
-
cpe:2.3:a:cisco:unified_contact_center_express:11.6(2)es05
-
cpe:2.3:a:cisco:unified_contact_center_express:11.6(2)es06
-
cpe:2.3:a:cisco:unified_contact_center_express:11.6(2)es07
-
cpe:2.3:a:cisco:unified_contact_center_express:11.6(2)es08
-
cpe:2.3:a:cisco:unified_contact_center_express:12.0(1)
-
cpe:2.3:a:cisco:unified_contact_center_express:12.0(1)es01
-
cpe:2.3:a:cisco:unified_contact_center_express:12.0(1)es02
-
cpe:2.3:a:cisco:unified_contact_center_express:12.0(1)es03
-
cpe:2.3:a:cisco:unified_contact_center_express:12.0(1)es04
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)_su01_es01
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)_su01_es02
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)_su01_es03
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)_su02_es01
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)_su02_es02
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)_su02_es03
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)_su02_es04
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)_su03_es01
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)_su03_es02
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)_su03_es03
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)_su03_es04
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)_su03_es05
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)_su03_es06
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)es01
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)es02
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)es03
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)su1
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)su2
-
cpe:2.3:a:cisco:unified_contact_center_express:12.5(1)su3
-
cpe:2.3:a:cisco:unified_intelligence_center:10.5(1)
-
cpe:2.3:a:cisco:unified_intelligence_center:11.0(1)
-
cpe:2.3:a:cisco:unified_intelligence_center:11.0(2)
-
cpe:2.3:a:cisco:unified_intelligence_center:11.0(3)
-
cpe:2.3:a:cisco:unified_intelligence_center:11.5(1)
-
cpe:2.3:a:cisco:unified_intelligence_center:11.6(1)
-
cpe:2.3:a:cisco:unified_intelligence_center:12.0(1)
-
cpe:2.3:a:cisco:unified_intelligence_center:12.5(1)
-
cpe:2.3:a:cisco:unified_intelligence_center:12.5(1)su
-
cpe:2.3:a:cisco:unified_intelligence_center:12.6(1)
-
cpe:2.3:a:cisco:unified_intelligence_center:12.6(1)_es05_et
-
cpe:2.3:a:cisco:unified_intelligence_center:12.6(1)_et
-
cpe:2.3:a:cisco:unified_intelligence_center:12.6(2)