关键信息 漏洞概述 厂商: Tenda 产品: Tenda AC6路由器 固件版本: V15.03.05.19 漏洞类型: 命令注入 CVE ID: 待定 影响: 可执行任意命令、访问敏感文件或获得完全控制 漏洞细节 易受攻击的函数: 问题描述: 在处理POST请求时, 函数提取用户控制的参数并直接传递给 函数。在 中,这些参数被直接插入到系统命令中,导致命令注入。 代码示例 证明概念 (PoC) PoC 1: 列出根目录 ( ) PoC 2: 反向shell ( )