CVE-2026-8230CVE-2026-8230 是 Wavlink NU516U1 设备固件版本 240425 中发现的一个安全漏洞。该漏洞存在于 /cgi-bin/login.cgi 文件的 sys_login1 函数中,由于对 ipaddr 参数缺乏足够的过滤,导致攻击者可以进行操作系统命令注入。攻击者利用该漏洞可在无需用户交互的情况下,通过网络远程发起攻击,执行任意系统命令。此漏洞需要低权限访问即可触发,可能影响设备的机密性、完整性和可用性。
该漏洞的根本原因在于 Wavlink NU516U1 固件中的 Web 接口处理逻辑缺陷。具体而言,/cgi-bin/login.cgi 脚本中的 sys_login1 函数负责处理登录请求,其中直接将用户提交的 ipaddr 参数拼接到系统命令中执行。由于程序未对该参数进行严格的边界检查或特殊字符过滤(如分号、管道符、反引号等),攻击者可以构造恶意的 HTTP POST 或 GET 请求。当服务器端接收并处理该请求时,会将注入的参数传递给底层的 Shell 解释器,从而导致恶意的操作系统命令被执行。考虑到 CVSS 向量 (AV:N/AC:L/PR:L/UI:N),攻击者只需具备网络访问能力和低权限账户即可利用此漏洞获取服务器权限。