CVE-2023-20078: Cisco IP Phone 6825 Firmware

Critical severity, CVSS 9.8. EPSS: 10.4% chance of exploitation in the next 30 days.

Multiple vulnerabilities in the web-based management interface of certain Cisco IP Phones could allow an unauthenticated, remote attacker to execute arbitrary code or cause a denial of service (DoS) condition. For more information about these vulnerabilities, see the Details section of this advisory.

Affected products

  • Cisco IP Phone 6825 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 6841 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 6851 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 6861 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 6871 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 7811 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 7821 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 7832 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 7841 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 7861 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 8811 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 8832 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 8841 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 8845 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 8851 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 8861 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)
  • Cisco IP Phone 8865 Firmware: before 11.3.7sr1 (fixed in 11.3.7sr1)

Published 2023-03-03. Last modified 2026-06-17.