PT-2025-48170 · Zenitel · Zenitel Tciv-3+
CVE-2025-64130
·
Publicado
2025-11-25
·
Atualizado
2025-11-26
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Zenitel TCIV-3+ (versões afetadas não especificadas)
Descrição
O Zenitel TCIV-3+ é suscetível a uma vulnerabilidade de cross-site scripting refletido. A exploração bem-sucedida poderia permitir que um atacante remoto executasse código JavaScript arbitrário no contexto do navegador de um usuário. A CISA divulgou um advisory sobre esta vulnerabilidade, destacando uma falha crítica de execução remota de código que afeta equipamentos de comunicação Zenitel.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zenitel Tciv-3+