CVE-2025-26056
ثغرة حقن أوامر موجودة في جهاز Infinxt iEdge 100 الإصدار 2.1.32 في وحدة استكشاف الأخطاء وإصلاحها الخاصة بوظيفة "MTR". تعود هذه الثغرة إلى التحقق غير السليم...
- تم النشر
- 01/04/2025
- محدث
- 14/04/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن أوامر موجودة في جهاز Infinxt iEdge 100 الإصدار 2.1.32 في وحدة استكشاف الأخطاء وإصلاحها الخاصة بوظيفة "MTR". تعود هذه الثغرة إلى التحقق غير السليم من المدخلات التي يقدمها المستخدم في معامل mtrIp. يمكن للمهاجم استغلال هذا الخلل لتنفيذ أوامر نظام تشغيل عشوائية على النظام الأساسي بصلاحيات مماثلة لصلاحيات عملية تطبيق الويب.
المصادر
1استغلال إثبات المفهوم لـ CVE-2025-26056، وهي ثغرة حقن أوامر نظام التشغيل في نقطة نهاية إنشاء تقرير MTR في تطبيق ويب، مما يتيح تنفيذ أوامر عشوائية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.