# 已认证系统命令执行漏洞
## 漏洞概述
在 Omada 网关的 Web 管理界面中,存在一个命令注入漏洞,攻击者在管理员身份验证后可利用该漏洞执行任意命令。
## 影响版本
目前未明确具体影响的版本范围,建议检查更新或厂商通告以确认。
## 漏洞细节
成功认证后,攻击者可通过构造恶意请求,在 Web 管理界面中注入并执行任意系统命令。
## 漏洞影响
攻击者可利用此漏洞控制设备,执行任意命令,可能导致信息泄露、系统崩溃或进一步的网络攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Statement on command injection and root access vulnerabilities on Omada gateways (CVE-2025-7850, CVE-2025-7851) | Omada Network Support -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论