CVE-2026-25817CVE-2026-25817是HMS Networks公司生产的工业网关设备中存在的高危安全漏洞。该漏洞影响Ewon Flexy(固件版本15.0s4之前)和Cosy+(固件22.xx版本22.1s6之前,23.xx版本23.0s3之前)产品。漏洞根源在于设备对用户输入的特殊元素未进行充分的过滤和转义处理,导致攻击者可以在操作系统命令中注入恶意指令。攻击者需要持有目标设备的低权限凭证即可利用此漏洞实现远程代码执行(RCE),完全控制受影响设备。由于这些网关设备通常部署在工业控制网络中,连接着关键的PLC和工控系统,漏洞被利用可能导致整个工控网络的失陷,造成生产中断、数据泄露或物理设备损坏等严重后果。此漏洞CVSS评分高达8.8,属于高危级别。
该漏洞属于CWE-78(OS命令注入)类别,源于HMS Networks Ewon网关产品对用户输入的特殊字符(如分号、管道符、反引号等)未进行有效过滤。攻击者通过构造包含OS命令的特殊payload,利用设备Web管理界面或其他输入接口,将恶意命令附加到合法的系统命令后面执行。例如,在ping功能等需要执行系统命令的参数中注入分号或管道符,后续跟随whoami、cat等命令,即可获取系统信息或执行任意代码。由于设备固件在处理用户请求时直接调用系统shell而未做输入验证,注入的命令将以设备root权限运行。攻击者获取低权限账号后即可利用此漏洞提升权限,实现对网关设备的完全控制,进而可能横向移动到连接的工控系统。