关键信息 概述 厂商: Wavlink 产品: WL-WN579A3 版本: 20210219 漏洞类型: 命令注入 漏洞描述 Wavlink WL-WN579A3 20210219版本中存在一个可以通过 路径触发的命令注入漏洞。通过操控 参数可实现远程执行命令。 漏洞细节 在 函数中,通过POST请求获取 参数的值,并通过 函数将其传递给 变量,该变量最终被使用在 函数中执行命令。 POC