CVE-2026-8229Wavlink NU516U1路由器240425版本存在OS命令注入漏洞。攻击者可利用/cgi-bin/wireless.cgi接口中的WifiBasic函数,通过恶意构造的AuthMethod或EncrypType参数注入系统命令。该漏洞无需用户交互,远程低权限攻击者可利用此漏洞执行任意代码,影响系统的机密性、完整性和可用性。
该漏洞位于Wavlink NU516U1路由器的Web管理后台,具体涉及文件`/cgi-bin/wireless.cgi`中的`WifiBasic`功能接口。在处理无线安全配置请求时,后端程序未能对用户提交的`AuthMethod`(认证方式)和`EncrypType`(加密类型)参数进行严格的输入验证。由于程序直接将这些参数拼接到系统命令中执行,且未对特殊字符进行转义,导致存在严重的命令注入漏洞。攻击者可以通过发送特制的HTTP POST数据包,在参数中注入Shell命令(如`; cmd`或`| cmd`)。鉴于CVSS向量显示攻击复杂度低且无需用户交互,远程攻击者在获取低权限账号后即可利用此漏洞在服务器端执行任意操作系统命令,从而完全接管受影响设备。