CVE-2025-70161CVE-2025-70161是EDIMAX BR-6208AC V2_1.02版本路由器中存在的一个严重命令注入漏洞。该漏洞源于Web管理界面中setWAN处理函数对pppUserName参数的处理不当。攻击者可以通过在pppUserName字段中注入恶意命令,利用系统函数直接执行任意代码。由于该漏洞位于路由器的Web管理接口,攻击者无需任何认证即可发起攻击,属于无需认证的远程攻击。EDIMAX BR-6208AC V2是一款双频无线路由器,广泛应用于家庭和小型办公网络环境中。攻击者成功利用此漏洞后,可以完全控制受影响的路由器设备,执行任意系统命令、安装后门、窃取网络流量、进行中间人攻击或将路由器纳入僵尸网络。由于路由器通常作为网络边界设备,此漏洞的影响范围可能扩展到整个内网环境,危及所有连接该网络的设备。CVSS评分高达9.8(严重),体现了该漏洞的高危性质和严重的安全风险。
该命令注入漏洞存在于EDIMAX BR-6208AC V2路由器的Web管理界面setWAN处理函数中。漏洞的根本原因是pppUserName参数被直接传递给C语言的system()函数而未进行任何输入验证或命令转义处理。在路由器的Web配置功能中,当用户设置WAN连接的用户名时,该值被直接拼接到shell命令字符串中。例如,攻击者可以构造类似`pppUserName=$(恶意命令)`的payload,当系统执行system()调用时,shell会先解析并执行注入的命令。由于system()函数使用/bin/sh执行命令,攻击者可以利用各种shell元字符和命令链接符(如;、|、$()、``等)来执行复杂的攻击载荷。攻击者通过发送特制的HTTP POST请求到管理界面即可触发漏洞,无需任何认证凭证。这种无认证的命令注入漏洞特别危险,因为攻击者可以直接获得设备的最高控制权限。