CVE-2025-69822
توجد مشكلة في مروحة Atomberg الذكية Erica بإصدار البرنامج الثابت V1.0.36 تسمح للمهاجم بالحصول على معلومات حساسة ورفع الامتيازات عبر إطار deauth مصاغ بعناية.
- تم النشر
- 22/01/2026
- محدث
- 22/01/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 30.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد مشكلة في مروحة Atomberg الذكية Erica بإصدار البرنامج الثابت V1.0.36 تسمح للمهاجم بالحصول على معلومات حساسة ورفع الامتيازات عبر إطار deauth مصاغ بعناية.
المصادر
1تؤثر هذه الثغرة على توفر الجهاز والتشغيل الموثوق لمروحة Atomberg Erica الذكية (إصدار البرنامج الثابت 1.0.36). تنشأ المشكلة بسبب نقص آليات الحماية ضد إطارات إلغاء المصادقة المزيفة ونقص التحقق من العودة أو إعادة الاتصال على الجهاز.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.