CVE-2025-61941CVE-2025-61941是Buffalo(巴法络)公司生产的WXR9300BE6P系列无线路由器固件中存在的路径遍历漏洞。该漏洞由JPCERT/CC的vultures团队发现并报告,于2025年10月15日被公开披露。
该漏洞影响WXR9300BE6P系列固件Ver.1.10之前的版本。攻击者需要以具有管理员权限的用户身份登录到受影响设备的管理界面,然后利用路径遍历漏洞对设备上的任意文件进行篡改。更严重的是,通过对特定文件的篡改,攻击者可以进一步实现任意操作系统命令的执行,从而完全控制受影响的路由器设备。
根据CVSS 3.0评分体系,该漏洞获得7.2分(满分10分),属于高危级别。攻击向量为网络(AV:N),攻击复杂度低(AC:L),但需要高权限(PR:H),无需用户交互(UI:N),对机密性、完整性和可用性均产生高影响(C:H/I:H/A:H)。由于需要管理员权限,该漏洞的利用门槛相对较高,但一旦被利用,后果十分严重,可能导致整个网络基础设施被攻陷。
该漏洞的核心问题在于WXR9300BE6P系列路由器固件的文件处理逻辑中缺乏对用户输入路径的充分验证。当管理员通过Web管理界面执行文件操作(如文件上传、下载、编辑等)时,应用程序未正确过滤路径中包含的特殊字符(如../等目录遍历序列),导致攻击者可以通过构造恶意路径绕过预期的目录限制,访问或修改系统中的任意文件。
具体利用方式如下:
1. 攻击者首先需要获取路由器管理员账户的凭据(通过弱口令爆破、社会工程学或其他已泄露凭据等方式)。
2. 登录管理界面后,攻击者在涉及文件操作的请求中注入路径遍历序列(如../../etc/passwd或../../tmp/等路径)。
3. 由于缺乏路径规范化处理,应用程序将恶意路径直接传递给底层文件系统调用,导致攻击者可以读写任意位置的文件。
4. 攻击者通过修改特定的关键系统文件(如启动脚本、配置文件等),实现任意操作系统命令的执行。
5. 一旦获得命令执行权限,攻击者可以植入持久化后门、窃取网络流量、修改DNS设置或将设备纳入僵尸网络。
该漏洞的危害性在于,虽然需要管理员权限才能触发,但一旦被利用,攻击者可以从单一设备突破扩展到整个内部网络的攻击。