CVE-2026-7691Wavlink WL-WN570HA1路由器R70HA1 V1410_221110版本存在安全漏洞。漏洞位于/cgi-bin/adm.cgi文件的set_sys_cmd函数中,由于对command参数处理不当,导致命令注入。攻击者可利用该漏洞在无需用户交互的情况下,仅需低权限即可远程发起攻击,执行任意系统命令。鉴于该产品已停止支持,建议用户尽快采取隔离措施或更换设备。
该漏洞源于Wavlink路由器Web管理接口代码中的输入验证缺失。受影响的组件是/cgi-bin/adm.cgi中的set_sys_cmd函数,该函数负责处理系统配置命令。在接收到用户请求时,程序直接提取'command'参数并将其传递给底层的系统调用函数(如system()或popen()),而未对特殊字符进行过滤或转义。攻击者可以通过发送包含Shell元字符(如;、|、&)的恶意HTTP POST/GET请求,拼接并执行任意操作系统命令。由于CVSS向量显示攻击复杂度低且无需用户交互,一旦注入成功,攻击者即可获得设备控制权,造成数据泄露或服务中断。