Wavlink 路由器命令注入漏洞总结 漏洞概述 在 Wavlink 网络打印服务器的 接口中发现命令注入漏洞。攻击者可以通过构造恶意请求,控制 、 等参数,从而在设备上执行任意操作系统命令。 影响范围 厂商: Wavlink 产品: NUS16U1 版本: M16U1_V240425 类型: 命令执行 (Remote Command Execution) 修复方案 对输入参数(如 、 )进行严格的过滤和校验,防止恶意代码注入。 避免直接使用用户输入拼接系统命令。 POC 代码