CVE-2025-60689CVE-2025-60689是影响Linksys E1200 v2路由器固件(E1200_v2.0.11.001_us.tar.gz)的未认证命令注入漏洞。该漏洞存在于httpd二进制文件的Start_EPI函数中,由于对用户提供的CGI参数(wl_ant、wl_ssid、wl_rate、ttcp_num、ttcp_ip、ttcp_size)缺乏适当的输入验证和清理,这些参数被直接拼接到系统命令字符串中,并通过wl_exec_cmd函数执行。攻击者可以通过构造恶意的HTTP请求,无需任何认证即可在受影响设备上执行任意系统命令。此漏洞的CVSS评分为5.4,属于中等严重程度,但由于攻击向量为相邻网络(AV:A),且无需认证和用户交互,因此在实际场景中仍具有较高的利用价值。Linksys E1200作为一款广泛使用的家用路由器,其漏洞可能影响大量用户的安全。攻击者一旦成功利用,可获取路由器完全控制权,执行任意代码、安装后门、窃取网络流量或进行进一步的内网渗透攻击。
该漏洞的根本原因在于Linksys E1200 v2路由器的httpd服务在处理CGI参数时存在命令注入缺陷。在Start_EPI函数中,程序直接获取用户提交的wl_ant、wl_ssid、wl_rate、ttcp_num、ttcp_ip、ttcp_size等参数,并将这些未经过滤的用户输入拼接到系统命令字符串中。随后通过wl_exec_cmd函数调用system()或popen()等函数执行构造的命令。攻击者可以通过在CGI参数中注入分号(;)、管道(|)、反引号(`)或$()等命令分隔符和命令替换语法来执行额外的系统命令。例如,通过在ttcp_ip参数中注入'; ls -la #'可以列出根目录文件。由于漏洞存在于路由器的Web管理界面中,而该界面通常可通过本地网络访问,因此攻击者需要处于与目标设备相同的网络邻接位置。成功利用后,攻击者可以root权限执行任意命令,完全控制路由器。由于路由器通常作为网络网关,这一漏洞可能成为内网横向渗透的跳板。