Wavlink 路由器远程命令执行漏洞总结 漏洞概述 在 Wavlink USB 网络打印服务器的固件中发现了远程命令执行漏洞。攻击者可以通过构造恶意请求,利用 接口中的 参数注入任意操作系统命令。 影响范围 厂商: Wavlink 产品: NUS16U1 版本: M16U1_V240425 修复方案 对 等用户输入参数进行严格的过滤和转义,防止命令注入。 升级固件至修复版本。 利用代码 (PoC)