# 贝尔金F9K1122websformSetWanStatic操作系统命令注入漏洞
## 概述
Belkin F9K1122 1.00.33 版本中发现了一个被分类为关键的漏洞。该漏洞影响文件 `/goform/formSetWanStatic` 中的 `formSetWanStatic` 功能组件。通过操纵 `m_wan_ipaddr`、`m_wan_netmask`、`m_wan_gateway`、`m_wan_staticdns1` 和 `m_wan_staticdns2` 参数,攻击者可以执行操作系统命令注入。
## 影响版本
- Belkin F9K1122 1.00.33
## 细节
攻击者可以通过操控 `formSetWanStatic` 功能中的参数直接执行操作系统命令注入。这些参数包括 IP 地址、子网掩码、网关和DNS服务器信息,此攻击可远程发起。漏洞细节已公开,但供应商未对此做出回应。
## 影响
该漏洞可被远程利用,可能导致敏感信息泄露、系统控制被篡改或系统完全被控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #603669: Belkin F9K1122 1.00.33 OS Command Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7081 Belkin F9K1122 webs formSetWanStatic os command injection (EUVD-2025-20140) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读