CVE-2026-71984 (CVSS 9.8) - MSI Radix AXE6600 router firmware version v781521 contains a command injection v

CVE-2026-71984是MSI Radix AXE6600路由器固件v781521中urlfilter功能存在的命令注入漏洞,CVSS 9.8。远程攻击者可利用该漏洞在设备上以root权限执行任意代码,完全控制路由器、窃取流量并攻击内网。本文提供漏洞深度分析、攻击场景、修复建议及临时缓解措施,帮助用户防范风险。

🔥 热门漏洞情报 · NVD-Latest · 2026-08-09

CVE-2026-71984 (CVSS 9.8) - MSI Radix AXE6600 router firmware version v781521 contains a command injection v

Critical · CVSS 9.8 命令注入
CVE-2026-71984

📋 漏洞概述

MSI Radix AXE6600路由器固件v781521的urlfilter功能存在命令注入漏洞,远程攻击者可执行任意命令并获取root权限。

📋 基础信息

受影响版本MSI Radix AXE6600 router firmware v781521
漏洞类型命令注入
CVSS9.8 · Critical
CVECVE-2026-71984

🔬 漏洞根因

urlfilter函数在处理用户提供的过滤规则参数时,未对输入进行充分的过滤和转义,直接将参数拼接进系统命令中执行。攻击者可通过构造包含特殊字符(如分号、管道符)的输入,打破原有命令结构,注入任意系统命令。该漏洞位于Web管理接口,且以root权限执行命令,导致严重危害。

🎯 攻击场景

1. 攻击者通过网络访问目标MSI Radix AXE6600路由器的管理Web界面(通常监听80/443端口),或利用已认证的会话。 2. 定位到URL过滤规则的配置接口,提交一个包含恶意命令的urlfilter参数,例如将参数值构造为 '; id;' 或其他命令注入payload。 3. 路由器后端调用urlfilter函数处理该参数时,将其拼接至底层shell命令(如iptables或自定义脚本),导致注入命令被执行。 4. 攻击者利用注入的reverse shell或直接执行命令(如wget下载恶意载荷)获取设备root shell。 5. 成功标志为攻击者获得路由器root权限,可修改固件、窃取网络流量、发起内网攻击或使设备瘫痪。

💥 漏洞影响

远程未授权攻击者可利用该漏洞在目标路由器上以root权限执行任意命令,完全控制设备。攻击者可窃听或篡改网络流量、修改路由配置、植入后门、发起DDoS攻击,或将设备作为跳板攻击内网其他主机。由于路由器属于网络基础设施,漏洞影响范围可扩展至整个局域网。

🛡️ 修复建议

1. 升级到厂商发布的安全固件版本,修复urlfilter函数的命令注入问题。 2. 在官方补丁发布前,限制管理界面的远程访问,仅允许受信任IP访问,并启用强密码认证。 3. 对urlfilter功能的所有输入参数进行严格的输入验证和白名单过滤,禁止特殊字符。 4. 关闭不需要的远程管理服务(如WAN侧Web管理),降低暴露面。

📎 参考链接

🚨 威胁评估

📈 EPSS 利用概率低 (1.4%) (高于 68.9% 的漏洞)
🚨 CISA KEV未被已知利用
🔧 公开 PoC暂无公开 PoC

⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-08-10 08:22 | 来源: NVD-Latest

🤖 常见问题解答(FAQ)

❓ 攻击者如何利用CVE-2026-71984执行命令?

攻击者通过Web管理界面的urlfilter参数注入分号、管道等特殊字符,使后端拼接的命令被截断并执行额外恶意命令,最终获取root shell。

❓ 该漏洞影响哪些版本?如何自查?

受影响版本为MSI Radix AXE6600路由器固件v781521。自查方法:登录路由器查看系统版本号,若为v781521则存在风险,应尽快升级。

❓ 临时缓解措施有哪些?

立即限制管理界面IP访问白名单,禁用WAN侧远程管理,更换默认凭据,并在防火墙封禁管理端口的外网访问,等待官方补丁。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)