PT-2025-48170 · Zenitel · Zenitel Tciv-3+

CVE-2025-64130

·

Publicado

2025-11-25

·

Atualizado

2025-11-26

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Zenitel TCIV-3+ (versões afetadas não especificadas)
Descrição O Zenitel TCIV-3+ é suscetível a uma vulnerabilidade de cross-site scripting refletido. A exploração bem-sucedida poderia permitir que um atacante remoto executasse código JavaScript arbitrário no contexto do navegador de um usuário. A CISA divulgou um advisory sobre esta vulnerabilidade, destacando uma falha crítica de execução remota de código que afeta equipamentos de comunicação Zenitel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14767
CVE-2025-64130

Produtos afetados

Zenitel Tciv-3+