CVE-2026-4543Wavlink WL-WN578W2路由器固件版本221110存在命令注入漏洞。攻击者可通过向/cgi-bin/firewall.cgi接口发送特制的POST请求,操控dmz_flag或del_flag参数,在设备上远程执行任意系统命令,导致设备被完全控制。
该漏洞位于Wavlink WL-WN578W2设备的/cgi-bin/firewall.cgi组件中。由于程序在处理POST请求参数(特别是dmz_flag和del_flag)时,缺乏严格的输入验证,直接将用户可控的数据传递给系统Shell执行。攻击者可以利用Shell元字符(如;、|、&)构造恶意Payload,拼接并执行任意操作系统命令。尽管攻击需要低权限(PR:L),但利用网络向量(AV:N)发起攻击且无需用户交互(UI:N)。成功利用该漏洞可导致机密性、完整性及可用性受损。