CVE-2026-8228Wavlink NU516U1路由器(固件版本240425)被发现存在安全漏洞。问题源于/cgi-bin/wireless.cgi文件的advance函数中,程序未对输入参数wlan_conf/Channel/skiplist/ieee_80211h进行严格的过滤和清洗。攻击者可利用该漏洞在无需用户交互的情况下,通过构造恶意参数进行远程操作系统命令注入攻击。成功利用该漏洞可能导致攻击者获取设备控制权,造成数据泄露或服务中断。
该漏洞属于典型的OS命令注入漏洞。在Wavlink NU516U1设备的Web管理后台,/cgi-bin/wireless.cgi接口负责处理无线网络的高级配置。当处理advance功能时,后端程序直接获取用户提交的wlan_conf/Channel/skiplist/ieee_80211h参数,并将其传递给系统Shell执行。由于缺乏有效的输入验证机制,攻击者可以注入Shell元字符(如分号、反引号或管道符)来切断原有命令逻辑,并拼接执行任意系统指令。考虑到CVSS向量中的PR:L(低权限),攻击者仅需一个低权限账户即可通过网络远程发起攻击,最终在设备上以Root权限执行恶意代码。