# N/A
## 漏洞概述
Wavlink WN535K3 版本 20191010 中发现了一个命令注入漏洞,位于 `set_sys_cmd` 函数中,通过 `command` 参数触发。攻击者可通过构造恶意请求利用此漏洞执行任意命令。
## 影响版本
- Wavlink WN535K3 版本 20191010
## 漏洞细节
- 漏洞存在于 `set_sys_cmd` 函数中。
- 参数 `command` 未正确过滤或验证用户输入,导致命令注入。
- 攻击者可发送特制请求,在目标系统上执行任意命令。
## 漏洞影响
- 允许远程命令执行(RCE)
- 可能导致系统完全被攻击者控制
- 影响设备的安全性和完整性
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: VulnForIoT/Wavlink_WN535K3/set_sys_cmd/readme.md at main · Summermu/VulnForIoT · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论