关键漏洞信息 漏洞描述 类型: 命令注入漏洞 影响设备: Linksys路由器,特别是R8050型号 固件版本: 1.0.0.46 CVE编号: CVE-2023-27927 漏洞细节 命令注入点: 函数中的 调用,直接执行用户输入的命令。 关键代码片段: - 函数直接将用户输入作为命令执行。 利用方式 PoC示例: 结果 成功获取到shell,显示当前用户的ID信息。 总结 该漏洞允许攻击者通过构造特定的HTTP请求,利用命令注入漏洞在受影响的Linksys路由器上执行任意命令,从而获得系统控制权。