CVE-2025-57457
ثغرة حقن أوامر نظام التشغيل في Curo UC300 ثغرة حقن أوامر نظام التشغيل (OS Command Injection) في لوحة الإدارة في Curo UC300 5.42.1.7.1.63R1 تسمح للمهاجمين...
- تم النشر
- 08/10/2025
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة حقن أوامر نظام التشغيل في Curo UC300 ثغرة حقن أوامر نظام التشغيل (OS Command Injection) في لوحة الإدارة في Curo UC300 5.42.1.7.1.63R1 تسمح للمهاجمين المحليين بحقن أوامر نظام تشغيل عشوائية عبر معامل "IP Addr".
المصادر
1إثبات مفهوم لثغرة حقن أوامر نظام التشغيل في لوحة إدارة هاتف Curo UC300 IP، يوضح تنفيذ أوامر عشوائية عبر معامل عنوان IP.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.