CVE-2025-52688
ثغرة حقن الأوامر في واجهة إدارة الويب OmniAccess Stellar
- تم النشر
- 16/07/2025
- محدث
- 16/07/2025
- تخصيص CNA
- CSA
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الاستغلال الناجح للثغرة قد يسمح للمهاجم بحقن أوامر بصلاحيات الجذر (root) على نقطة الوصول، مما قد يؤدي إلى فقدان السرية والنزاهة والتوافر والسيطرة الكاملة على نقطة الوصول.
المصادر
1إثباتات مفهوم لاستغلال CVE-2025-52688: ثغرات حقن أوامر غير مصادق عليها وقراءة ملفات عشوائية في نقاط الوصول اللاسلكية للمؤسسات Alcatel AP13161، تم اكتشافها خلال هاكاثون إنترنت الأشياء/التقنيات التشغيلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.