CVE-2025-12945CVE-2025-12945是NETGEAR Nighthawk R7000P路由器中存在的高危安全漏洞,CVSS评分达到7.2分。该漏洞属于OS命令注入类型,源于固件中对用户输入的验证不当,允许已认证的管理员用户在路由器管理界面执行任意操作系统命令。攻击者成功利用此漏洞后,可以完全控制路由器设备,执行任意代码、安装后门、窃取网络流量或进一步渗透内网。由于路由器通常部署在网络边界位置,作为家庭或企业网络的网关设备,此漏洞的影响范围较为广泛,可能危及整个局域网的安全性。漏洞影响R7000P路由器1.3.3.154及以下所有版本。NETGEAR官方已于2025年12月发布安全公告,建议用户尽快更新到最新固件版本以修复此安全问题。
该漏洞存在于NETGEAR Nighthawk R7000P路由器的Web管理界面中,具体位于某些需要管理员权限的功能模块。问题根源在于服务器端对用户输入参数缺乏严格的输入验证和过滤机制,允许攻击者通过构造特殊的Payload将操作系统命令注入到底层系统调用中。攻击者需要首先获取路由器的管理员凭证(高权限认证要求),然后通过Web管理界面发送包含恶意命令的HTTP请求。例如,某些参数可能直接将用户输入拼接到system()或popen()等系统函数中执行,而未进行任何命令分隔符过滤或特殊字符转义。由于路由器以root权限运行Linux系统,注入的命令将以最高权限执行,攻击者可以完全控制设备。常见的利用方式包括在参数值中使用分号、管道符或反引号等命令连接符注入额外命令,如在参数中插入';cat /etc/passwd #'来读取系统账户文件。