关键漏洞信息 概述 厂商: Wavlink 产品: NUS16U1 版本: M16U1_V240425 类型: 命令注入 漏洞描述 Wavlink NUS16U1 M16U1_V240425 被发现通过 参数在 文件的 函数中存在命令注入漏洞。 漏洞细节 1. 在 函数中,通过用户输入获取 参数的值。 2. 设置 参数值为 将调用 函数。 3. 在 函数中,通过 POST 请求获取 参数的值,并将其传递给 变量。 4. 在 函数中, 变量的值被传递给 变量,并最终执行系统命令。 POC