Ribbon Communications 厂商相关 5 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Ribbon Communications专注于企业通信与网络解决方案,提供语音、视频及数据传输服务。历史上,其产品曾曝出远程代码执行、跨站脚本请求伪造及权限绕过漏洞。2021年,其SBC产品被发现存在高危RCE漏洞(CVE-2021-22893),可导致未授权系统控制。尽管安全事件频发,该公司仍持续更新补丁并加强产品安全审计,但企业用户需及时更新以防范潜在风险。
| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2025-23181 | Ribbon Communications - CWE-250: Execution with Unnecessary Privileges — Apollo 9608CWE-250 | 8.0 | High | 2025-04-29 |
| CVE-2025-23180 | Ribbon Communications - CWE-250: Execution with Unnecessary Privileges — Apollo 9608CWE-250 | 8.0 | High | 2025-04-29 |
| CVE-2025-23179 | Ribbon Communications - CWE-798: Use of Hard-coded Credentials — Apollo 9608CWE-798 | 5.5 | Medium | 2025-04-29 |
| CVE-2025-23178 | Ribbon Communications - CWE-923: Improper Restriction of Communication Channel to Intended Endpoints — Apollo 9608CWE-923 | 7.6 | High | 2025-04-29 |
| CVE-2025-23177 | Ribbon Communications - CWE-427: Uncontrolled Search Path Element — Apollo 9608CWE-427 | 7.6 | High | 2025-04-29 |
本页汇总了 Ribbon Communications 厂商截至目前公开的全部 5 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。