CVE-2025-12275CVE-2025-12275是影响BLU-IC2和BLU-IC4设备的严重安全漏洞,CVSS评分高达9.8分,属于严重级别。该漏洞允许未经认证的远程攻击者通过操控邮件配置文件来执行任意系统命令。漏洞存在于邮件配置处理模块,攻击者可以利用此漏洞修改邮件服务器配置,注入恶意命令,从而获得设备的完全控制权。受影响版本为1.19.5及之前的所有版本。由于该漏洞无需任何认证即可利用,且可通过网络远程触发,对使用受影响设备的组织构成极高风险。攻击者可以利用此漏洞进行横向移动、数据窃取或进一步渗透内网。建议受影响用户立即升级到最新修复版本,并检查系统是否存在异常活动。
该漏洞存在于BLU-IC2和BLU-IC4的邮件配置文件处理逻辑中。设备在处理邮件服务器配置时,缺乏足够的输入验证机制,允许攻击者通过构造特殊的请求参数来注入任意命令。漏洞主要出现在配置文件的解析和保存过程中,攻击者可以利用HTTP或其他管理接口发送恶意构造的数据包,修改邮件配置文件(如/etc/mail、sendmail配置等),在配置值中嵌入shell命令。当邮件服务重新加载配置或触发特定操作时,注入的命令将以root权限执行。由于邮件服务通常以高权限运行,攻击成功后可完全控制整个设备系统。攻击者还可以利用此漏洞建立持久化后门或进一步攻击内网其他系统。