Record summary

CVE-2025-52688 has a selected CVSS score of 9.8 (critical); EIP currently links 1 repository PoC.

Description

Successful exploitation of the vulnerability could allow an attacker to inject commands with root privileges on the access point, potentially leading to the loss of confidentiality, integrity, availability, and full control of the access point.

Description source: CVE List

Exploitation context

Available material

Repository PoCs
1

CISA SSVC decision

ExploitationPoC
AutomatableYes
Technical impactTotal

CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 16, 2025 · Source: CVE List

Affected products and versions

1
ProductSourceVersion rangeStatus

Default status: unknown

CVE ListAP1100 AWOS versions 5.0.2 GA and earlieraffected
AP1200 AWOS versions 5.0.2 GA and earlieraffected
AP1300 AWOS versions 5.0.2 GA and earlieraffected
AP1400 AWOS versions 5.0.2 GA and earlieraffected
AP1500 AWOS versions 5.0.2 GA and earlieraffected

Proofs of concept

1

Repository PoCs

GitHubjoelczk/CVE-2025-52688Repository PoCby joelczkStars: 2Not analyzed1 file

4.2 KiB

GitHub

PoC details

References

4