关键信息 漏洞概述 设备: Linksys WRT160N 漏洞类型: 多重漏洞 CVE编号: 2013-2787 作者: Michael Messner 平台: 硬件 日期: 2013-05-13 漏洞详情 固件版本: v1.0.0 build 9 主要问题: - 缺乏对 参数的输入验证,导致可执行任意shell命令。 - 可能通过上传和执行后门来利用此漏洞。 利用方法 POST请求示例: 参数: - : 需要包含恶意命令的参数。 解决方案 修复: - 该漏洞已在v2.0.0中修复。 - 建议升级到最新固件版本以避免此漏洞。 其他信息 发现者: Michael Messner 披露日期: 2013-05-13 确认日期: 2013-05-13