漏洞概述 EDIMAX BR6478ACV2_v1.23 固件在 函数中存在命令注入漏洞。 变量接收来自 POST 请求的 参数,由于用户可以控制这些变量的输入, 语句可能导致命令注入。 影响范围 设备型号: EDIMAX BR6478ACV2 受影响版本: BR6478ACV2_v1.23 修复方案 官方固件更新: 访问 EDIMAX 官方网站下载并安装最新固件。 - 官方固件下载链接: https://download.edimax.com/rmi/custfiles/files/download/Firmware/BR6478ACV2_v1.23.zip POC代码