↩️ 严重/漏洞:爱快 iKuai 路由系统无线 AC 功能存在远程命令注入
严重/漏洞:爱快 iKuai 路由系统无线 AC 功能存在远程命令注入通过对受影响固件进行逆向分析,并与官方修复版本进行差异比对,本频道确认 iKuai 无线 AC 服务在处理 Join 消息特定字段时存在远程命令注入漏洞且成功复现。攻击者在满足网络可达等条件的情况下,可使外部可控数据进入 Shell 命令执行路径,并最终以 AC 服务所具有的 root 权限执行任意命令。漏洞信息漏洞编号:暂无公开 CVE漏洞名称:iKuai 无线 AC Join 远程命令注入漏洞漏洞类型:命令注入 / 远程代码执行严重等级:严重影响范围iKuai8 3.7.23 及以下版本。受影响组件无线 AC 服务利用条...