# Linksys RE6250 RP_setBasicAuto 命令注入漏洞
## 概述
在 Linksys RE6250、RE6300、RE6350、RE6500、RE7000 和 RE9000 型号设备中发现了一个操作系统命令注入漏洞。
## 影响版本
截至 20250801 的固件版本。
## 细节
漏洞存在于文件 `/goform/RP_setBasicAuto` 中的 `um_red` 函数。攻击者可以操控参数 `hname`,导致操作系统命令注入。
## 影响
该漏洞允许远程攻击者执行任意系统命令,可能造成设备被完全控制。已有公开的漏洞利用(PoC)信息可供使用。
## 厂商回应
厂商已提前收到漏洞通报,但未作出任何回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #626694: Linksys RE6500、RE6250、RE6300、RE6350、RE7000、RE9000 RE6500、RE6250、RE6300、RE6350、RE7000、RE9000 OS Command Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论