# Netgear D6400 diag.cgi os 命令注入
## 概述
在Netgear D6400 1.0.0.114版本中发现了一个被归类为关键级别的漏洞。该漏洞影响`diag.cgi`文件中的某个未知部分,通过操纵`host_name`参数可导致操作系统命令注入。该攻击可远程发起,漏洞利用细节已公开。
## 影响版本
- Netgear D6400 1.0.0.114
## 细节
- 漏洞存在于`diag.cgi`文件的某个未知部分。
- 通过操纵`host_name`参数可触发操作系统命令注入。
- 攻击可以远程发起。
- 漏洞利用已被公开,可能存在利用风险。
## 影响
- 维护者已确认漏洞的存在,并迅速、专业且友好地处理了此事。
- 该漏洞仅影响不再受支持的产品。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: NETGEAR: Advanced WiFi & Networking -- 🔗来源链接
标签: product
标题: CVE-2025-7407 Netgear D6400 diag.cgi os command injection (EUVD-2025-20999) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #603668: Netgear D6400 1.0.0.114 OS Command Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读