CVE-2025-54322
Xspeeder SXZOS, 2025-12-26 तक, chkid पैरामीटर में बेस64-एन्कोडेड Python कोड के माध्यम से vLogin.py में रूट रिमोट कोड निष्पादन की अनुमति देता है। title और oIP पैरामीटर भी उपयोग किए जाते हैं।
- प्रकाशित
- 27 दिस॰ 2025
- अद्यतन
- 29 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xspeeder SXZOS, 2025-12-26 तक, chkid पैरामीटर में बेस64-एन्कोडेड Python कोड के माध्यम से vLogin.py में रूट रिमोट कोड निष्पादन की अनुमति देता है। title और oIP पैरामीटर भी उपयोग किए जाते हैं।
स्रोत
2- CVE-2025-54322-exploitएक्सप्लॉइट
सीवीई-2025-54322 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो XSpeeder SXZOS फर्मवेयर में एक गंभीर प्री-ऑथेंटिकेशन RCE है। अधिकृत सुरक्षा परीक्षण के लिए इंटरैक्टिव शेल, रिवर्स शेल पेलोड और स्वचालित सत्र आरंभीकरण प्रदान करता है।
- CVE-2025-54322स्कैनर
CVE-2025-54322 - XSpeeder SXZOS प्री-ऑथ RCE 0day फाइंडर क्विक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।