关键信息 产品信息 设备: NETGEAR RAX5 固件版本: V1.0.2.26 制造商网站: https://www.netgear.com/ 固件下载地址: - https://www.downloads.netgear.com/files/GDC/RAX5/RAX5_V1.0.2.26_1.zip - https://www.netgear.com/support/download/?model=RAX5 漏洞描述 在 文件中, 函数通过 参数存在命令注入漏洞。 漏洞代码片段 入口点 攻击载荷 可以通过注入 命令触发此漏洞,使用以下载荷: 验证结果 注入后,可以在响应中验证结果。