安全研究

安全漏洞
Mitel多款产品命令注入漏洞(CVE-2025-47188)

发布日期:2025-08-07
更新日期:2025-12-23

受影响系统:
Mitel 6800 Series <= 6.4 SP4
Mitel 6900 Series <= 6.4 SP4
Mitel 6900w Series SIP Phones <= 6.4 SP4
Mitel 6970 Conference Unit <= 6.4 SP4
描述:
CVE(CAN) ID: CVE-2025-47188

Mitel 6800 Series和Mitel 6900 Series都是加拿大敏迪(Mitel)公司的电话系列产品。
Mitel 6800 Series 6.4 SP4及之前版本、6900 Series 6.4 SP4及之前版本、6900w Series SIP Phones 6.4 SP4及之前版本、6970 Conference Unit 6.4 SP4及之前版本存在命令注入漏洞,该漏洞源于程序未正确过滤参数,未经身份认证的攻击者可利用该漏洞在电话环境上执行任意命令,泄漏或修改敏感配置数据。

<**>

建议:
厂商补丁:

Mitel
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2025-0004

浏览次数:89
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障