CVE-2025-66261CVE-2025-66261是DB Electronica Telecomunicazioni S.p.A.公司生产的Mozart FM Transmitter系列设备中存在的一个严重安全漏洞。该漏洞存在于restore_settings.php文件中,由于对用户输入的name参数缺乏有效的安全验证和过滤,攻击者可以通过构造恶意请求实现未授权的操作系统命令注入。漏洞影响Mozart FM Transmitter多个型号版本(30、50、100、300、500、1000、2000、3000、3500、6000、7000),CVSS评分高达9.8,属于严重级别。由于漏洞利用无需认证且可远程执行,攻击者可以在无需任何凭证的情况下完全控制受影响设备,执行任意系统命令,窃取敏感数据或进一步渗透内网。此漏洞已被标记为严重安全威胁,需要立即采取修复措施。
该漏洞的根本原因在于/var/tdf/restore_settings.php文件对用户可控的$_GET["name"]参数处理不当。程序使用urldecode()函数对输入进行解码后,直接将参数值传递给exec()系统调用执行,而未进行任何输入验证或命令转义。攻击者可以利用分号(;)、管道符(|)、逻辑与(&&)等Shell元字符注入任意系统命令。例如,通过URL编码的payload可以在服务器上执行任意代码。由于该接口无需认证即可访问,远程攻击者可以通过互联网直接利用此漏洞实现远程代码执行,作为Web服务器用户权限运行命令。成功利用此漏洞可能导致设备完全沦陷、敏感配置信息泄露或作为进一步攻击内网其他系统的跳板。