关键信息 基本信息 厂商: B-Link 厂商网站: https://www.b-link.net.cn/ 受影响设备类型: 路由器 受影响产品: BL-X26 受影响产品版本: v1.2.8 漏洞概述 B-Link X26路由器V1.2.8版本存在命令执行漏洞。触发此漏洞需要授权。一旦攻击者获得授权,可以通过发送恶意HTTP POST请求触发漏洞。 漏洞细节 通过IDA分析,在 值设置时也存在命令执行漏洞。该漏洞位于处理函数 中,其中获取了MAC地址和启用字段,并传递给 函数。最终,拼接的命令进入系统函数并执行。 POC (概念验证)