关键信息 基本信息 厂商: Telesquare 受影响设备类型: 路由器 受影响产品: Tlr-2005Ksh 受影响产品版本: 1, 2, 4 漏洞概述 Telesquare Tlr-2005Ksh 是一款来自韩国 Telesquare 的 SK Telecom LTE 路由器。其二进制文件 internet.cgi 存在命令注入漏洞。 漏洞细节 1. 命令参数可控: 在 main 函数中,Command 参数是可控的,并可以设置为 lanCfg。 2. hostname 控制: 在 LanCfg 函数中,可以控制 hostname 的值并将其拼接到 system 函数中。 3. 过滤不充分: 尽管有输入命令的过滤,但仍然可以通过使用 $() 或换行符 \n 来绕过限制并完成命令注入。 POC (概念验证) 代码片段