关键信息 漏洞概述 厂商: Tenda 受影响设备: Tenda AC9 版本: V1.0BR_V15.03.05.14 固件下载链接: https://www.tenda.com.cn/material/show/2650 POC (概念验证) 漏洞效果 成功创建文件 命令成功执行,显示在系统日志中 漏洞原因 函数直接获取 参数的值,并将其拼接到 函数中执行,没有进行任何安全检查。 攻击者可以利用此漏洞执行任意命令,从而完全控制设备。 代码片段