IPBUF安全漏洞报告
English
CVE-2026-0855 CVSS 8.8 高危

CVE-2026-0855: LILIN IP Camera OS命令注入漏洞

披露日期: 2026-01-12

漏洞信息

漏洞编号
CVE-2026-0855
漏洞类型
OS命令注入
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Merit LILIN IP Camera

相关标签

命令注入IP Camera远程代码执行LILIN

漏洞概述

该漏洞影响特定型号的LILIN IP摄像机,存在操作系统命令注入风险。攻击者可通过身份验证后远程注入任意系统命令并执行,可能导致设备完全被控。

技术细节

漏洞源于系统未充分过滤用户输入,攻击者可在认证状态下构造恶意命令字符串进行注入。

攻击链分析

STEP 1
步骤1
需要具体步骤描述

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
需要生成具体的PoC代码示例

影响范围

LILIN IP Camera 特定型号 < 最新版本

防御指南

临时缓解措施
限制网络访问权限,禁用不必要的远程管理接口

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表