WavLink Router Live API cgi RCE
漏洞信息
漏洞名称: WavLink Router Live API cgi RCE
漏洞类型: 命令执行
漏洞等级: 高危
漏洞描述: WavLink路由器是一款常见的网络设备,广泛应用于家庭和小型企业网络中,提供网络连接和管理功能。该设备的Live API cgi接口存在命令执行漏洞,攻击者可以通过构造特定的HTTP请求,在无需认证的情况下远程执行任意命令。漏洞的根源在于对用户输入的验证不足,攻击者可以通过在请求中注入命令来利用此漏洞。这种漏洞的存在可能导致攻击者完全控制受影响的设备,进而可能进行数据泄露、服务中断或其他恶意活动。由于该漏洞可以被远程利用且无需用户交互,因此其安全风险较高。
产品厂商: WavLink
产品名称: WavLink Router
类型: zan8in/afrog:github commit
POC详情
1 |
|
WavLink Router Live API cgi RCE
http://example.com/2025/07/25/github_3656884969/