关键信息 漏洞概述 厂商: Wavlink 产品: NU516U1 版本: M16U1_V240425 类型: 命令注入 漏洞描述 Wavlink NU516U1 M16U1_V240425 被发现通过 dmz_flag 参数在文件 firewall.cgi 的 sub_401778 函数中存在命令注入漏洞。 漏洞细节 在 fttext 函数中,通过用户输入获取防火墙参数的值。 设置 dmz_flag 参数的值将调用 sub_401778 函数。 在 sub_401778 函数中,通过 POST 请求获取 dmz_flag 参数的值,并通过 sprintf 函数传递给 v16 变量,最终传递给 system 函数执行。 POC (概念验证)