CVE-2025-20265
ثغرة تنفيذ التعليمات البرمجية عن بُعد في برنامج Cisco Secure Firewall Management Center Radius
- تم النشر
- 14/08/2025
- محدث
- 26/02/2026
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في تطبيق النظام الفرعي RADIUS في برنامج Cisco Secure Firewall Management Center (FMC) يمكن أن تسمح لمهاجم عن بُعد غير مصادَق عليه بحقن أوامر shell عشوائية يتم تنفيذها بواسطة الجهاز. تعود هذه الثغرة إلى عدم المعالجة السليمة لإدخال المستخدم أثناء مرحلة المصادقة. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال إدخال مُصمَّم خصيصًا عند إدخال بيانات الاعتماد التي ستتم مصادقتها على خادم RADIUS المُكوَّن. يمكن أن يسمح الاستغلال الناجح للمهاجم بتنفيذ الأوامر بمستوى امتياز مرتفع. ملاحظة: لاستغلال هذه الثغرة، يجب تكوين برنامج Cisco Secure FMC لمصادقة RADIUS لواجهة الإدارة المستندة إلى الويب، أو إدارة SSH، أو كليهما.
المصادر
3- cve_2025_20265استغلال
PoC لـ CVE-2025-20265: ثغرة تنفيذ التعليمات البرمجية عن بُعد عبر RADIUS في برنامج Cisco Secure FMC
- cve2025-20265الماسح الضوئي
نص بايثون آمن للكشف عن مثيلات Cisco FMC التي قد تكون عرضة للثغرة CVE-2025-20265. يستخدم واجهة برمجة التطبيقات الرسمية لـ FMC للتحقق من الإصدار، ويدعم المسح الضوئي لهدف واحد أو أهداف متعددة، ويتضمن علامة إثبات مفهوم محلية غير ضارة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.