CVE-2025-54322
يسمح Xspeeder SXZOS حتى 2025-12-26 بتنفيذ كود عن بُعد بصلاحيات الجذر (root) عبر كود Python مُرمّز بتقنية base64 في مُعامل chkid المُرسل إلى vLogin.py. كما تُستخدم...
- تم النشر
- 27/12/2025
- محدث
- 29/12/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح Xspeeder SXZOS حتى 2025-12-26 بتنفيذ كود عن بُعد بصلاحيات الجذر (root) عبر كود Python مُرمّز بتقنية base64 في مُعامل chkid المُرسل إلى vLogin.py. كما تُستخدم مُعاملات title و oIP أيضًا.
المصادر
2- CVE-2025-54322-exploitاستغلال
استغلال إثبات المفهوم لثغرة CVE-2025-54322، وهي ثغرة حرجة تتمثل في تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في البرنامج الثابت XSpeeder SXZOS. توفر صدفة تفاعلية، وحمولات صدفة عكسية، وتهيئة جلسة تلقائية لاختبارات الأمان المصرح بها.
- CVE-2025-54322الماسح الضوئي
CVE-2025-54322 - أداة اكتشاف سريع لثغرة 0day تنفيذ الأوامر عن بُعد بدون مصادقة في XSpeeder SXZOS
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.