← Back to browse · API

CVE-2025-54322

Severity
CRITICAL
CVSS
10.0
EPSS
0.14228
Risk score
44.98
CISA KEV
No
PoC
No
Published
2025-12-27
Modified
2025-12-29
First seen
2026-08-07
Aliases
EUVD-2025-205476, GHSA-2QM6-VPRH-VGFC
Products
Xspeeder:SXZOS 0 ≤2025-12-26
Sources
euvd EUVD-2025-205476

Description

Xspeeder SXZOS through 2025-12-26 allows root remote code execution via base64-encoded Python code in the chkid parameter to vLogin.py. The title and oIP parameters are also used.

References