漏洞关键信息 概要 供应商: Wavlink 产品: WL-WN579A3 版本: 20210219 漏洞类型: 命令注入 漏洞描述 在Wavlink WL-WN579A3 20210219版本中存在一个漏洞。该漏洞可以通过 路由触发。通过操纵 参数可以导致命令注入。这种攻击可以通过远程方式实施。此漏洞已公开披露,可能存在被利用的风险。 漏洞细节 在 函数中,通过POST请求获取到 参数的值。该值通过 函数传递给 变量,再传递给 函数。在 函数中, 参数的值最终传递给 函数。 代码片段 POC