免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。
1 MSI Radix AXE6600 命令注入漏洞(CVE-2026-71986)
一、漏洞描述:
MSI Radix AXE6600 是微星公司推出的一款高端无线网络路由设备。
MSI Radix AXE6600 设备存在命令注入漏洞,该漏洞源于 DMZ 配置模块对外部可控输入过滤与转义不当,攻击者可利用该漏洞拼接恶意系统指令,远程执行任意系统命令,获取路由器最高管理权限。
二、风险等级:
高
三、影响范围:
MSI Radix AXE6600 固件 v781521 版本
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.msi.com/support
2 Lollms 路径遍历漏洞 (CVE-2026-10595)
一、漏洞描述:
Lollms 是一款开源本地大模型部署管理工具,用于本地 AI 模型运行、推理与项目管理。
Lollms 存在路径遍历漏洞,该漏洞源于路由接口路径校验逻辑不完善,前端传入的路径参数未做规范化清理,攻击者可利用../ 等穿越字符绕过限制,读取服务器任意敏感文件。
二、风险等级:
高
三、影响范围:
Lollms 2.1.0 及早期版本
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ParisNeo/lollms-webui/releases
3 MSI 路由器 alg 函数命令注入漏洞 (CVE-2026-71987)
一、漏洞描述:
MSI Radix AXE6600 是微星公司推出的一款高端无线网络路由设备。
MSI Radix AXE6600设备 alg 协议处理函数存在命令注入漏洞,该漏洞源于调用系统命令前未对外部可控输入做净化处理,攻击者可利用恶意参数拼接系统命令,远程执行指令控制路由器底层系统。
二、风险等级:
高
三、影响范围:
MSI Radix AXE6600 固件 v781521 及以下版本
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.msi.com/support
4 MSI 路由器 TelnetSSH 命令注入漏洞 (CVE-2026-71990)
一、漏洞描述:
MSI Radix AXE6600 是微星公司推出的一款高端无线网络路由设备。
MSI Radix AXE6600 路由器 SSH 配置模块的 TelnetSSH 函数存在命令注入漏洞,该漏洞源于 SSH 配置页面的用户可控输入未做过滤净化,攻击者可构造恶意输入注入系统命令,远程操控路由器。
二、风险等级:
高
三、影响范围:
MSI Radix AXE6600 固件 v781521 及以下版本
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/7279993
|