CVE-2025-65855
آلية تحديث البرنامج الثابت عبر الهواء (OTA) في جهاز Netun Solutions HelpFlash IoT (البرنامج الثابت v18_178_221102_ASCII_PRO_1R5_50) تستخدم بيانات اعتماد...
- تم النشر
- 17/12/2025
- محدث
- 17/12/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 1.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
آلية تحديث البرنامج الثابت عبر الهواء (OTA) في جهاز Netun Solutions HelpFlash IoT (البرنامج الثابت v18_178_221102_ASCII_PRO_1R5_50) تستخدم بيانات اعتماد WiFi مضمّنة بشكل ثابت ومتطابقة عبر جميع الأجهزة، ولا تقوم بمصادقة خوادم التحديث أو التحقق من توقيعات البرنامج الثابت. يمكن للمهاجم الذي يمتلك وصولًا ماديًا قصيرًا تفعيل وضع OTA (بالضغط على الزر لمدة 8 ثوانٍ)، وإنشاء نقطة وصول WiFi خبيثة باستخدام بيانات الاعتماد المعروفة، وتقديم برنامج ثابت خبيث عبر HTTP غير مصادَق لتحقيق تنفيذ تعليمات برمجية عشوائية على هذا الجهاز الحرج للإنذار الطارئ.
المصادر
1- CVE-2025-65855البحث
نشرة أمنية لـ CVE-2025-65855 - ثغرات متعددة في آلية تحديث OTA الخاصة بـ HelpFlash IoT
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.