BDU:2026-01995
Уязвимость веб-службы гибридной коммуникационной платформы Mitel OpenScape 4000 и платформы централизованного управления сетью Mitel OpenScape 4000 Manager, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость веб-службы гибридной коммуникационной платформы Mitel OpenScape 4000 и платформы централизованного управления сетью Mitel OpenScape 4000 Manager связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
🖥️ Уязвимое ПО
Atos
Наименование ПО: Atos Unify OpenScape 4000 Platform, Atos Unify OpenScape 4000 Manager Platform
Версия ПО: от V11 R0.22.0 до V11 R0.22.1 включительно (Atos Unify OpenScape 4000 Platform), от V10 R1.54.0 до V10 R1.54.1 включительно (Atos Unify OpenScape 4000 Platform), до V10 R1.42.6 включительно (Atos Unify OpenScape 4000 Platform), от V11 R0.22.0 до V11 R0.22.1 включительно (Atos Unify OpenScape 4000 Manager Platform), от V10 R1.54.0 до V10 R1.54.1 включительно (Atos Unify OpenScape 4000 Manager Platform), до V10 R1.42.6 включительно (Atos Unify OpenScape 4000 Manager Platform)
Тип ПО: Сетевое средство, Сетевое программное средство
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Непринятие мер по нейтрализации специальных элементов, используемых в команде операционной системы (Внедрение в команду операционной системы) (CWE-78)
Класс уязвимости
Уязвимость кода
Дата выявления
22.01.2025
Способ эксплуатации
Инъекция
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
🏷️ Идентификаторы
CVE-2025-23094, MISA-2025-0001
📅 Даты
Дата публикации
20.02.2026
Последнее обновление
20.02.2026
← Назад к списку