安全研究

安全漏洞
Shelly Pro 4PM无限制的资源分配漏洞(CVE-2025-11243)

发布日期:2025-11-19
更新日期:2026-01-23

受影响系统:
Shelly Pro 4PM < 1.6
描述:
CVE(CAN) ID: CVE-2025-11243

Pro 4PM是美国Shelly公司的一款能量监测设备。
Pro 4PM 1.6之前版本存在无限制的资源分配漏洞,攻击者可利用该漏洞过度分配资源。

<**>

建议:
厂商补丁:

Shelly
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.nozominetworks.com/labs/vulnerability-advisories-cve-2025-11243

浏览次数:325
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障