Wavlink 路由器命令注入漏洞总结 漏洞概述 在 Wavlink USB 网络打印服务器的固件中,发现了一个命令注入漏洞。攻击者可以通过构造恶意请求,在 接口中控制 和 参数,从而执行任意操作系统命令。 影响范围 厂商: Wavlink 产品: NUS16U1 版本: M16U1_V240425 修复方案 目前页面未提供具体的修复方案。建议厂商尽快发布固件更新,修复该漏洞。 POC 代码