CVE-2025-20114
MEDIUMDescription
A vulnerability in the API of Cisco Unified Intelligence Center could allow an authenticated, remote attacker to perform a horizontal privilege escalation attack on an affected system. This vulnerability is due to insufficient validation of user-supplied parameters in API requests. An attacker could exploit this vulnerability by submitting crafted API requests to an affected system to execute an insecure direct object reference attack. A successful exploit could allow the attacker to access specific data that is associated with different users on the affected system.
Is your site exposed to CVE-2025-20114?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| cisco | unified_intelligence_center |
| cisco | unified_intelligence_center |
| cisco | unified_intelligence_center |
| cisco | unified_intelligence_center |
| cisco | unified_intelligence_center |
| cisco | unified_intelligence_center |
| cisco | unified_intelligence_center |
| cisco | unified_intelligence_center |
| cisco | unified_intelligence_center |
| cisco | unified_intelligence_center |
| cisco | unified_intelligence_center |
| cisco | unified_intelligence_center |
| cisco | unified_intelligence_center |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
| cisco | unified_contact_center_express |
References
Frequently Asked Questions
What is CVE-2025-20114? +
How severe is CVE-2025-20114? +
What products are affected by CVE-2025-20114? +
How do I check if I'm vulnerable to CVE-2025-20114? +
Related Vulnerabilities
FreeScout is a free self-hosted help desk and shared mailbox. Prior to version 1.8.213, the `load_customer_info` action in `POST /conversation/ajax` …
A missing authentication vulnerability exists in the Altium 365 SearchService. A legacy SOAP endpoint exposes search index operations without requiring …
Horilla is a free and open source Human Resource Management System (HRMS). In 1.5.0, an insecure direct object reference in …
Horilla is a free and open source Human Resource Management System (HRMS). In 1.5.0, an insecure direct object reference in …
A vulnerability in SpiceJet’s booking API allows unauthenticated users to query passenger name records (PNRs) without any access controls. Because …
Authenticated user can bypass authorization in Ribblr - Crochet & Knitting iOS application