一、 漏洞 CVE-2025-1448 基础信息
漏洞标题
Synway SMG网关管理软件9-12ping.php命令注入漏洞
来源:AIGC 神龙大模型
漏洞描述信息
在Synway SMG网关管理软件20250204版本及之前版本中发现了一个漏洞,该漏洞被评为关键级别。此问题影响到文件9-12ping.php中某个未知处理过程。对参数retry的操控可导致命令注入。攻击者可能远程发起此攻击。漏洞利用方法已公开披露并可能被利用。厂商较早时已被通知此披露,但未对此作出任何回应。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
在命令中使用的特殊元素转义处理不恰当(命令注入)
来源:AIGC 神龙大模型
漏洞标题
Synway SMG Gateway Management Software 9-12ping.php command injection
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was found in Synway SMG Gateway Management Software up to 20250204. It has been rated as critical. This issue affects some unknown processing of the file 9-12ping.php. The manipulation of the argument retry leads to command injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
在命令中使用的特殊元素转义处理不恰当(命令注入)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-1448 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-1448 的情报信息
  • 标题: Hangzhou Synway Digital Information Technology Co.,Ltd. SMG Gateway Management Software 9-12ping.php Command Execution Vulnerability · Issue #1 · stevenchen0x01/CVE -- 🔗来源链接

    标签: exploit issue-tracking

  • 标题: Login required -- 🔗来源链接

    标签: signature permissions-required

  • 标题: CVE-2025-1448 Synway SMG Gateway Management Software 9-12ping.php command injection -- 🔗来源链接

    标签: vdb-entry technical-description

  • 标题: Submit #494788: Hangzhou Synway Digital Information Technology Co.,Ltd. SMG Gateway Management Software 9-12ping.php Command Injection -- 🔗来源链接

    标签: third-party-advisory

  • https://nvd.nist.gov/vuln/detail/CVE-2025-1448