关键信息 漏洞概述 厂商: Linksys 产品: E1700 版本: E1700(1.0.0.4.003) 类型: 远程命令执行 漏洞描述 在Linksys路由器的最新固件中发现了一个命令注入漏洞,允许远程攻击者通过精心构造的请求执行任意OS命令。 远程命令执行 在 二进制文件中, 参数直接由攻击者传递给 函数。 代码示例: PoC (概念验证) 设置命令为 ,路由器将执行该命令。 HTTP请求示例: 结果 成功获取一个shell。