CVE-2025-52688
OmniAccess Stellar वेब प्रबंधन इंटरफ़ेस में कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 16 जुल॰ 2025
- अद्यतन
- 16 जुल॰ 2025
- सीएनए असाइन करना
- CSA
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इस भेद्यता का सफल शोषण किसी हमलावर को एक्सेस पॉइंट पर रूट विशेषाधिकारों के साथ कमांड इंजेक्ट करने की अनुमति दे सकता है, जिससे संभावित रूप से गोपनीयता, अखंडता, उपलब्धता की हानि और एक्सेस पॉइंट पर पूर्ण नियंत्रण हो सकता है।
स्रोत
1CVE-2025-52688 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: Alcatel AP13161 एंटरप्राइज़ वाई-फाई एक्सेस पॉइंट्स में अप्रमाणित कमांड इंजेक्शन और मनमाना फ़ाइल पढ़ने की कमजोरियाँ, एक IoT/OT हैकाथॉन के दौरान खोजी गईं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।