CVE-2026-36741U-SPEED AC1200千兆Wi-Fi路由器V1.0版本存在命令注入漏洞。该漏洞源于网络时间协议(NTP)配置接口未对用户输入进行严格过滤。拥有NTP配置权限的经过身份验证的用户,可以通过精心构造的输入字段注入任意系统命令。这些命令以高权限执行,可能导致完全的系统控制权被夺取。
该漏洞位于设备的NTP服务器配置功能模块中。当管理员在Web管理界面配置NTP服务器地址时,后端应用程序直接将用户提交的数据传递给系统命令执行函数(如system()),且未进行任何安全过滤。攻击者需具备高权限账号(PR:H)并访问该特定页面,即可在输入框中注入恶意Shell命令。由于该Web服务通常以root权限运行,注入的命令将以最高权限在操作系统层面执行,从而实现远程代码执行(RCE)。