安全研究

安全漏洞
Zenitel操作系统命令注入漏洞(CVE-2025-64093)

发布日期:2026-01-09
更新日期:2026-04-13

受影响系统:
Zenitel ICX 510
Zenitel ICX 500
描述:
CVE(CAN) ID: CVE-2025-64093

Zenitel ICX500和Zenitel ICX510都是挪威Zenitel公司的一款通信与控制平台。
Zenitel ICX500和Zenitel ICX510存在操作系统命令注入漏洞,该漏洞源于未经身份验证的攻击者可将任意命令注入设备主机名,攻击者利用该漏洞导致远程代码执行。

<*链接:https://www.zenitel.com/sites/default/files/2025-12/A100K12333%20Zenitel%20Security%20Advisory.pdf
*>

建议:
厂商补丁:

Zenitel
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.zenitel.com/sites/default/files/2025-12/A100K12333%20Zenitel%20Security%20Advisory.pdf

浏览次数:27
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障