CVE-2026-8188Wavlink NU516U1路由器M16U1_V240425版本被发现存在操作系统命令注入漏洞。问题出在/cgi-bin/adm.cgi文件的change_wifi_password接口中。由于未对用户输入进行严格过滤,攻击者可利用wl_channel、wl_Pass或EncrypType参数注入恶意操作系统命令。该漏洞允许低权限攻击者无需用户交互即可远程发起攻击,可能导致系统被完全控制。
该漏洞的根本原因在于Wavlink NU516U1设备的Web管理接口在处理Wi-Fi配置修改请求时,未能对关键参数进行有效的安全验证。具体而言,在/cgi-bin/adm.cgi脚本调用的change_wifi_password函数中,接收到的HTTP POST参数(如wl_channel、wl_Pass、EncrypType)未经充分过滤便直接拼接到系统Shell命令中执行。攻击者可以通过发送特制的HTTP请求,在上述参数中注入Shell元字符(如分号、管道符等),从而构造并执行任意恶意操作系统命令。由于攻击向量为网络(AV:N)且无需用户交互(UI:N),远程攻击者一旦获取低权限账户(PR:L),即可利用此漏洞在底层操作系统上下文中执行任意代码,进而窃取敏感数据、修改系统配置或造成服务拒绝,对机密性、完整性和可用性均构成威胁。