轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000016
[內容說明]
【金智洋科技 無線分享器 - OS Command Injection】(CVE-2025-6559,CVSS:9.8) 金智洋科技多個無線分享器型號存在OS Command Injection漏洞,允許未經身分鑑別之遠端攻擊者注入任意作業系統指令並於設備上執行。
【金智洋科技 無線分享器 - Exposure of Sensitive Information】(CVE-2025-6560,CVSS:9.8) 金智洋科技部分無線分享器型號存在Exposure of Sensitive Information漏洞,未經身分鑑別之遠端攻擊者可直接存取系統設定檔案取得管理者明文帳號密碼。
[影響平台]
BR071n, BR261c, BR270n, BR476n, BRC70n, BRC70x, BRC76n, BRD70n, BRE70n, BRE71n, BRF61c, BRF71n
[建議措施]
受影響型號已不再維護,建議汰換設備
[參考資料]
1. 金智洋科技 無線分享器 - OS Command Injection
https://www.twcert.org.tw/tw/cp-132-10196-898d3-1.html
2. 金智洋科技 無線分享器 - Exposure of Sensitive Information
https://www.twcert.org.tw/tw/cp-132-10197-524ea-1.html