CVE-2026-0732
D-Link DI-8200G路由器17.12.20A1版本中存在命令注入漏洞。漏洞位于/upgrade_filter.asp文件,攻击者可通过操控path参数注入并执行系统命令。
漏洞源于对用户输入的path参数缺乏充分验证,攻击者可利用管道符或分号等特殊字符注入命令。