关键漏洞信息 概述 厂商: Wavlink 产品: NU516U1 版本: M16U1_V240425 类型: 命令注入 漏洞描述 Wavlink NU516U1 M16U1_V240425 被发现通过 参数在 文件的 函数中存在命令注入漏洞。 漏洞细节 在 函数中,通过用户输入获取 参数的值。 将 参数设置为 会调用 函数。 在 函数中,通过 POST 请求获取 参数的值,并将其传递给 变量。 变量通过 函数格式化后传递给 函数。 在 函数中, 变量最终被传递给 函数执行。 POC (概念验证)