可获取的关于漏洞的关键信息 漏洞概述 受影响的厂商: UTT 受影响产品: HiPER 810 受影响固件版本: nv810v4v1.7.4-141218 漏洞类型: 命令注入 (CWE-77) 漏洞细节 终端点: 参数: 技术根源 1. 函数检索变量。 2. 该变量被传递给其他函数。 3. 函数内部,变量直接被格式化为系统命令字符串。 4. 该字符串通过未经任何验证或过滤的 调用被执行。 代码片段 代码注入示例 通过构造 ,达到命令注入的效果。 漏洞环境复现步骤 1. 通过 telnet 使用默认登录 获取 shell。 2. 捕获并修改数据包以测试命令注入漏洞。