CVE-2025-13087CVE-2025-13087是Opto22公司Groov Manage REST API中的一个高危安全漏洞,影响GRV-EPIC控制器和groov RIO边缘可编程工业控制器产品。该漏洞允许具有管理员权限的远程攻击者通过构造恶意HTTP POST请求,在目标系统上以root权限执行任意命令。漏洞的根本原因在于应用程序在处理HTTP请求头时,未对用户输入进行充分的验证和过滤,直接将header中的值用于命令构造,从而导致命令注入。由于该漏洞无需用户交互即可被利用,且对系统机密性和完整性造成严重影响,因此被评定为CVSS 6.2分的中危漏洞。攻击者成功利用此漏洞可完全控制受影响的工业控制设备,可能导致生产中断、数据泄露或进一步横向移动。
该漏洞存在于Opto22 Groov Manage REST API的POST请求处理逻辑中。当应用程序接收到HTTP POST请求时,会读取特定的请求头字段,并直接将header值拼接到系统命令字符串中进行执行。攻击者可以通过在HTTP请求头中注入恶意命令(如添加分号后跟系统命令),实现任意代码执行。由于命令执行上下文为root权限,攻击者将获得系统的完全控制权。漏洞利用的关键条件包括:1)攻击者需要拥有目标系统的管理员账户凭证;2)攻击者能够访问Groov Manage REST API端点;3)目标设备启用了REST API服务。典型的攻击流程包括:首先通过合法认证获取会话token,然后构造包含命令注入payload的POST请求,利用不安全的header解析机制执行系统命令。建议通过官方提供的安全补丁修复此漏洞,并审查所有REST API端点的输入验证机制。