CVE-2025-15620HiOS Switch Platform特定版本的Web管理组件存在远程拒绝服务漏洞。未经授权的攻击者可利用该缺陷,向设备发送特制的HTTP GET请求,从而触发系统异常并强制重启。此漏洞利用无需用户交互且无需认证,会导致受影响交换机服务中断,严重影响网络可用性。
该漏洞位于HiOS交换机的Web管理接口中,由于对特定端点的HTTP请求处理逻辑存在缺陷,导致系统无法正确处理异常输入。攻击者无需任何身份认证即可发起攻击(PR:N),通过网络向受影响设备发送恶意构造的GET请求。一旦请求到达目标,将触发底层系统的错误处理机制,导致设备进入不受控制的重启状态。虽然该漏洞不涉及信息泄露或数据篡改,但频繁的重启会造成持续的服务拒绝,对网络基础设施的稳定性构成严重威胁。