CVE-2025-34152
ثغرة حقن أوامر نظام التشغيل في جهاز Shenzhen Aitemi M300 Wi-Fi Repeater عبر معامل الوقت
- تم النشر
- 07/08/2025
- محدث
- 01/12/2025
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن أوامر نظام تشغيل غير مصادق عليها موجودة في مكرر Wi-Fi من Shenzhen Aitemi M300 (الطراز المادي MT02) عبر معامل 'time' في نقطة النهاية '/protocol.csp?'. تتم معالجة الإدخال بواسطة أمر التاريخ الداخلي '-s' دون إعادة تشغيل أو تعطيل خدمة HTTP. على عكس نقاط الحقن الأخرى، يسمح هذا المتجه بالاختراق عن بُعد دون إحداث تغييرات مرئية في الإعدادات.
المصادر
1استغلال إثبات المفهوم القائم على Go لتنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه على مكررات Wi-Fi Shenzhen Aitemi M300. يتضمن ماسحًا ولا يعيد تشغيل الجهاز.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.