WAVLINK wn572是中国WAVLINK公司的一款无线网络设备。 Wavlink WN572、WN570H、WN573、WN529、WN530、WN531、WN535、WN536、WN551、WN557和NU516 20260609及之前版本存在缓冲区错误漏洞,该漏洞源于lighttpd组件中upload.cgi文件的strcpy函数对HTTP_COOKIE参数操作不当,导致栈缓冲区溢出,攻击者可能远程发起攻击。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Wavlink | etc. WN529 | 20260609 |
affected |
| Wavlink | NU516 | 20260609 |
affected |
| Wavlink | WN529 | 20260609 |
affected |
| Wavlink | WN530 | 20260609 |
affected |
20260609 |
affected | ||
| Wavlink | WN531 | 20260609 |
affected |
20260609 |
affected | ||
| Wavlink | WN535 | 20260609 |
affected |
20260609 |
affected | ||
| Wavlink | WN536 | 20260609 |
affected |
| Wavlink | WN551 | 20260609 |
affected |
| Wavlink | WN557 | 20260609 |
affected |
| Wavlink | WN570H | 20260609 |
affected |
| Wavlink | WN572 | 20260609 |
affected |
| Wavlink | WN573 | 20260609 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Wavlink | WN572 | 20260609 |
cpe:2.3:a:wavlink:wn572:*:*:*:*:*:*:*:*
|
|
| Wavlink | WN570H | 20260609 |
cpe:2.3:a:wavlink:wn570h:*:*:*:*:*:*:*:*
|
|
| Wavlink | WN573 | 20260609 |
cpe:2.3:a:wavlink:wn573:*:*:*:*:*:*:*:*
|
|
| Wavlink | WN529 | 20260609 |
cpe:2.3:a:wavlink:wn529:*:*:*:*:*:*:*:*
|
|
| Wavlink | WN530 | 20260609 |
cpe:2.3:a:wavlink:wn530:*:*:*:*:*:*:*:*
|
|
| Wavlink | WN531 | 20260609 |
cpe:2.3:a:wavlink:wn531:*:*:*:*:*:*:*:*
|
|
| Wavlink | WN535 | 20260609 |
cpe:2.3:a:wavlink:wn535:*:*:*:*:*:*:*:*
|
|
| Wavlink | etc. WN529 | 20260609 |
cpe:2.3:a:wavlink:etc._wn529:*:*:*:*:*:*:*:*
|
|
| Wavlink | WN530 | 20260609 |
cpe:2.3:a:wavlink:wn530:*:*:*:*:*:*:*:*
|
|
| Wavlink | WN531 | 20260609 |
cpe:2.3:a:wavlink:wn531:*:*:*:*:*:*:*:*
|
|
| Wavlink | WN535 | 20260609 |
cpe:2.3:a:wavlink:wn535:*:*:*:*:*:*:*:*
|
|
| Wavlink | WN536 | 20260609 |
cpe:2.3:a:wavlink:wn536:*:*:*:*:*:*:*:*
|
|
| Wavlink | WN551 | 20260609 |
cpe:2.3:a:wavlink:wn551:*:*:*:*:*:*:*:*
|
|
| Wavlink | WN557 | 20260609 |
cpe:2.3:a:wavlink:wn557:*:*:*:*:*:*:*:*
|
|
| Wavlink | NU516 | 20260609 |
cpe:2.3:a:wavlink:nu516:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-18589 | 9.8 CRITICAL | Wavlink WL-NU516U1 nas.cgi change_password stack-based overflow |
| CVE-2026-18588 | 9.8 CRITICAL | Wavlink WL-NU516U1 nas.cgi fgets stack-based overflow |
| CVE-2026-18587 | 7.5 HIGH | Wavlink WL-NU516U1 Config Import os command injection |
| CVE-2026-18590 | 6.3 MEDIUM | Wavlink WL-NU516U1 Admin Password adm.cgi set_sys_adm os command injection |
No comments yet