← Back to browse · API

CVE-2025-64126

Severity
CRITICAL
CVSS
10.0
EPSS
0.02435
Risk score
40.85
CISA KEV
No
PoC
No
Published
2025-11-26
Modified
2025-12-03
First seen
2026-08-07
Aliases
EUVD-2025-199742, GHSA-MQ5V-8MQV-63M7
Products
Zenitel:TCIV-3+ 0 ≤9.3.3.0
Sources
euvd EUVD-2025-199742

Description

An OS command injection vulnerability exists due to improper input validation. The application accepts a parameter directly from user input without verifying it is a valid IP address or filtering potentially malicious characters. This could allow an unauthenticated attacker to inject arbitrary commands.

References