此安全公告旨在修補串列設備伺服器中的一個安全漏洞。
CVE-2026-10825
WebSocket API 的 JSON 輸入驗證不當導致阻斷服務
由於未充分驗證與處理 JSON 格式的請求,WebSocket API 中存在阻斷服務漏洞。經過身分驗證的低權限攻擊者可傳送特製的請求,導致服務中斷,甚至可能導致設備意外重啟。
有鑑於這些問題的嚴重性極高,使用者應立即採用解決方案,以降低安全風險。
已確認的安全漏洞類型與潛在影響
| CVE ID |
安全漏洞類型 |
影響 |
| CVE-2026-10825 |
CWE-1287:指定類型輸入的驗證不當
|
CAPEC-28:模糊測試 |
安全漏洞評分詳情
|
CVE ID
|
評分
|
向量
|
嚴重性 |
未經身分驗證的遠端攻擊
|
| CVE-2026-10825 |
CVSS 4.0: 7.1
|
AV:N/AC:L/AT:N/PR:L/UI:N/
VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
|
高 |
否 |