非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2025-54322(零日)- 影响约 70,000+ 主机的未认证 root 远程代码执行

摘要

pwn.ai 自主发现的首个可远程利用零日 RCE:CVE-2025-54322 可使 Xspeeder SXZOS 边缘设备在未认证下被 root 接管,数万台主机暴露,厂商逾七个月未回应。
CVE
CVE-2025-54322
CVSS
9.8
发布时间
收录时间

原文 ↗