CVE-2025-69600
حقن الأوامر في Raynet عبر RayVentory Scan Engine 12.6 Update 8 والإصدارات السابقة يسمح للمهاجمين بتنفيذ الأوامر عبر خيارات getconfig وupload وinventory وoracle.
- تم النشر
- 27/05/2026
- محدث
- 01/06/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
حقن الأوامر في Raynet عبر RayVentory Scan Engine 12.6 Update 8 والإصدارات السابقة يسمح للمهاجمين بتنفيذ الأوامر عبر خيارات getconfig وupload وinventory وoracle.
المصادر
1يوضح ثغرات حقن الأوامر في أداة rvia الخاصة بـ RayVentory Scan Engine، مما يسمح بتنفيذ أوامر عشوائية عبر خيارات getconfig و upload و inventory و oracle.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.