关键信息 产品信息 设备: NETGEAR RAX5 固件版本: V1.0.2.26 制造商网站: https://www.netgear.com/ 固件下载地址: - https://www.downloads.netgear.com/files/GDC/RAXS/RAXS_V1.0.2.26_1.zip - https://www.netgear.com/support/download/model=RAX5 漏洞描述 在 文件中, 函数通过 参数存在命令注入漏洞。 漏洞代码片段 攻击载荷 可以通过注入 命令触发此漏洞。示例请求如下: 注入后验证结果 注入后,可以验证结果是否成功执行了命令。