找回密码
 注册创意安天

漏洞风险提示(20260810)

[复制链接]
发表于 2026-8-10 09:47 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 MSI Radix AXE6600 命令注入漏洞(CVE-2026-71986)
一、漏洞描述:
         MSI.jpg
        MSI Radix AXE6600 是微星公司推出的一款高端无线网络路由设备。
        MSI Radix AXE6600 设备存在命令注入漏洞,该漏洞源于 DMZ 配置模块对外部可控输入过滤与转义不当,攻击者可利用该漏洞拼接恶意系统指令,远程执行任意系统命令,获取路由器最高管理权限。

二、风险等级:
        高
三、影响范围:
        MSI Radix AXE6600 固件 v781521 版本
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.msi.com/support



2 Lollms 路径遍历漏洞 (CVE-2026-10595)
一、漏洞描述:
         AI.jpg
        Lollms 是一款开源本地大模型部署管理工具,用于本地 AI 模型运行、推理与项目管理。
        Lollms 存在路径遍历漏洞,该漏洞源于路由接口路径校验逻辑不完善,前端传入的路径参数未做规范化清理,攻击者可利用../ 等穿越字符绕过限制,读取服务器任意敏感文件。

二、风险等级:
        高
三、影响范围:
        Lollms 2.1.0 及早期版本
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://github.com/ParisNeo/lollms-webui/releases



3 MSI 路由器 alg 函数命令注入漏洞 (CVE-2026-71987)
一、漏洞描述:
         MSI.jpg
        MSI Radix AXE6600 是微星公司推出的一款高端无线网络路由设备。
        MSI Radix AXE6600设备 alg 协议处理函数存在命令注入漏洞,该漏洞源于调用系统命令前未对外部可控输入做净化处理,攻击者可利用恶意参数拼接系统命令,远程执行指令控制路由器底层系统。

二、风险等级:
        高
三、影响范围:
        MSI Radix AXE6600 固件 v781521 及以下版本
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.msi.com/support



4 MSI 路由器 TelnetSSH 命令注入漏洞 (CVE-2026-71990)
一、漏洞描述:
         MSI.jpg
        MSI Radix AXE6600 是微星公司推出的一款高端无线网络路由设备。
        MSI Radix AXE6600 路由器 SSH 配置模块的 TelnetSSH 函数存在命令注入漏洞,该漏洞源于 SSH 配置页面的用户可控输入未做过滤净化,攻击者可构造恶意输入注入系统命令,远程操控路由器。

二、风险等级:
        高
三、影响范围:
        MSI Radix AXE6600 固件 v781521 及以下版本
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.ibm.com/support/pages/node/7279993

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-10 14:20

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表