CVE-2026-1460该漏洞存在于Zyxel DX3301-T0和EX3301-T0设备的固件中,具体涉及DHCP配置文件的“DomainName”参数。由于该参数在处理用户输入时缺乏严格的过滤,导致存在身份验证后的命令注入漏洞。攻击者必须拥有管理员权限并已登录系统,才能利用此漏洞。成功利用后,攻击者可以在受影响的设备上执行任意操作系统命令,从而完全控制设备,造成数据泄露、系统篡改或服务中断等严重后果。
该漏洞属于典型的命令注入漏洞,根本原因在于应用程序未能正确区分数据与代码。在Zyxel设备的DHCP配置功能中,当管理员提交包含“DomainName”参数的配置请求时,后端系统直接将该参数的值拼接到了系统执行的命令字符串中,而未经过严格的输入验证或转义处理。由于漏洞位于身份验证之后,利用门槛相对较高,攻击者首先需要通过网络钓鱼、密码撞库或利用其他漏洞获取管理员账号的凭证。一旦获得管理员权限,攻击者可以构造恶意的HTTP POST请求,向“DomainName”字段注入特定的Shell元字符(如分号、反引号或管道符)。当设备接收到此请求并尝试应用DHCP配置时,操作系统会解析拼接后的恶意命令并执行。由于服务通常以Root权限运行,攻击者注入的命令将以最高权限运行,允许攻击者反弹Shell、读取敏感文件、安装后门或修改防火墙规则,从而实现对设备的完全控制。