# Linksys RE6250 RP_setBasicAuto 命令注入漏洞
### 概述
在 Linksys 的多个无线中继型号中发现了一个操作系统命令注入漏洞,涉及固件版本截至 2025 年 8 月 1 日。
### 影响版本
受影响的设备包括以下型号,截至 2025 年 8 月 1 日:
- Linksys RE6250
- Linksys RE6300
- Linksys RE6350
- Linksys RE6500
- Linksys RE7000
- Linksys RE9000
### 漏洞细节
- 漏洞位于文件 **/goform/RP_setBasicAuto**
- 涉及函数 **um_inspect_cross_band**
- 攻击者可操纵参数 **staticGateway**,导致 **OS 命令注入(os command injection)**
### 漏洞影响
- 漏洞允许远程攻击者发起攻击
- 该漏洞的 exploit 已公开披露,并可能被利用
- 厂商已被提前通报,但未做出任何回应
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-8827 Linksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 RP_setBasicAuto um_inspect_cross_band os command injection (EUVD-2025-24107) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #626692: Linksys RE6500、RE6250、RE6300、RE6350、RE7000、RE9000 RE6500(1.0.013.001) RE6250(1.0.04.001) RE6300(1.2.07.001) RE6350(1.0.04.001) RE7000(1.1.05.003) RE9000(1.0.04.002) OS Command Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论