CVE-2026-0854CVE-2026-0854是Merit LILIN公司开发的DVR/NVR设备中发现的严重安全漏洞,CVSS评分高达8.8分,属于高危级别。该漏洞存在于设备的Web管理界面中,由于对用户输入验证不充分,攻击者可以利用此漏洞在目标设备上执行任意操作系统命令,从而完全控制设备并可能导致进一步的网络渗透。
漏洞根源在于设备的管理接口未对用户提交参数进行适当过滤,攻击者可通过构造恶意请求注入OS命令。成功利用此漏洞需要认证访问权限,攻击者可以利用获取的低权限账号执行高危操作,实现远程代码执行。