CVE-2025-56077CVE-2025-56077是锐捷网络技术有限公司生产的RG-RAP2200(E)系列路由器中存在的一个高危安全漏洞。该漏洞属于操作系统命令注入(OS Command Injection)类型,CVSS评分达到8.8分,严重等级为高危。攻击者可以利用该漏洞通过发送精心构造的POST请求到设备的module_set接口,在受影响设备的操作系统上执行任意命令,从而完全控制设备。漏洞存在于文件/usr/local/lua/dev_sta/nbr_cwmp.lua中,由于该接口对用户输入缺乏有效的安全过滤和参数校验,攻击者可以在请求参数中注入恶意系统命令。鉴于该漏洞的攻击复杂度较低且不需要复杂的认证条件,具有低权限的攻击者即可实现远程利用,对企业网络基础设施造成严重威胁。此漏洞可能被用于网络渗透、数据窃取、僵尸网络构建或进一步横向移动攻击。
该漏洞存在于锐捷RG-RAP2200(E)设备的Web管理接口中,具体位于Lua脚本文件/usr/local/lua/dev_sta/nbr_cwmp.lua的module_set功能模块。漏洞产生的根本原因是应用程序在处理用户提交的参数时,直接将输入传递给底层系统命令执行函数而未进行充分的输入验证和命令隔离。攻击者可以通过POST请求方式向/module_set端点发送包含恶意命令的载荷,典型的攻击方式是在参数值中嵌入分号、管道符或反引号等Shell特殊字符,从而在原有命令执行完成后继续执行攻击者注入的任意系统命令。成功利用此漏洞后,攻击者可以获得设备的root权限,能够执行任意系统操作,包括读取敏感配置文件、修改系统参数、植入后门或建立持久化控制。由于该设备通常部署在企业网络的关键节点,漏洞的利用可能影响整个网络的安全性。攻击者可以利用获取的设备控制权进行内部网络侦察、流量嗅探或作为进一步攻击其他系统的跳板。