CVE-2026-7690Wavlink WL-WN570HA1路由器R70HA1 V1410_221110版本存在严重的命令注入漏洞。攻击者可利用/cgi-bin/adm.cgi中set_sys_adm函数的Username参数注入恶意操作系统命令。由于该漏洞允许远程低权限攻击者在无交互情况下执行代码,直接威胁设备的机密性、完整性和可用性。鉴于产品已停产,用户需采取紧急隔离措施。
该漏洞源于Wavlink WL-WN570HA1路由器Web管理界面/cgi-bin/adm.cgi脚本中set_sys_adm函数的输入验证缺失。当该函数处理管理员设置请求时,直接将用户提交的"Username"参数拼接到系统命令中执行,未进行任何转义或过滤。攻击者可构造包含管道符、分号等Shell元字符的特制Payload,导致服务器解析并执行任意系统指令。根据CVSS 3.1评分,该漏洞攻击向量为网络(AV:N),攻击复杂度低(AC:L),且无需用户交互(UI:N)。攻击者仅需具备低权限(PR:L)即可发起攻击,成功利用可读取敏感文件、修改系统配置或导致服务中断。鉴于厂商已停止支持,利用该漏洞可导致设备完全沦陷。