CVE-2026-71984 (CVSS 9.8) - MSI Radix AXE6600 router firmware version v781521 contains a command injection v
CVE-2026-71984是MSI Radix AXE6600路由器固件v781521中urlfilter功能存在的命令注入漏洞,CVSS 9.8。远程攻击者可利用该漏洞在设备上以root权限执行任意代码,完全控制路由器、窃取流量并攻击内网。本文提供漏洞深度分析、攻击场景、修复建议及临时缓解措施,帮助用户防范风险。
CVE-2026-71984 (CVSS 9.8) - MSI Radix AXE6600 router firmware version v781521 contains a command injection v
📋 漏洞概述
MSI Radix AXE6600路由器固件v781521的urlfilter功能存在命令注入漏洞,远程攻击者可执行任意命令并获取root权限。
📋 基础信息
| 受影响版本 | MSI Radix AXE6600 router firmware v781521 |
| 漏洞类型 | 命令注入 |
| CVSS | 9.8 · Critical |
| CVE | CVE-2026-71984 |
🔬 漏洞根因
urlfilter函数在处理用户提供的过滤规则参数时,未对输入进行充分的过滤和转义,直接将参数拼接进系统命令中执行。攻击者可通过构造包含特殊字符(如分号、管道符)的输入,打破原有命令结构,注入任意系统命令。该漏洞位于Web管理接口,且以root权限执行命令,导致严重危害。
🎯 攻击场景
1. 攻击者通过网络访问目标MSI Radix AXE6600路由器的管理Web界面(通常监听80/443端口),或利用已认证的会话。 2. 定位到URL过滤规则的配置接口,提交一个包含恶意命令的urlfilter参数,例如将参数值构造为 '; id;' 或其他命令注入payload。 3. 路由器后端调用urlfilter函数处理该参数时,将其拼接至底层shell命令(如iptables或自定义脚本),导致注入命令被执行。 4. 攻击者利用注入的reverse shell或直接执行命令(如wget下载恶意载荷)获取设备root shell。 5. 成功标志为攻击者获得路由器root权限,可修改固件、窃取网络流量、发起内网攻击或使设备瘫痪。
💥 漏洞影响
远程未授权攻击者可利用该漏洞在目标路由器上以root权限执行任意命令,完全控制设备。攻击者可窃听或篡改网络流量、修改路由配置、植入后门、发起DDoS攻击,或将设备作为跳板攻击内网其他主机。由于路由器属于网络基础设施,漏洞影响范围可扩展至整个局域网。
🛡️ 修复建议
1. 升级到厂商发布的安全固件版本,修复urlfilter函数的命令注入问题。 2. 在官方补丁发布前,限制管理界面的远程访问,仅允许受信任IP访问,并启用强密码认证。 3. 对urlfilter功能的所有输入参数进行严格的输入验证和白名单过滤,禁止特殊字符。 4. 关闭不需要的远程管理服务(如WAN侧Web管理),降低暴露面。
📎 参考链接
- https://nvd.nist.gov/vuln/detail/CVE-2026-71984
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-71984
- 原始来源(NVD-Latest)
🚨 威胁评估
| 📈 EPSS 利用概率 | 低 (1.4%) (高于 68.9% 的漏洞) |
| 🚨 CISA KEV | 未被已知利用 |
| 🔧 公开 PoC | 暂无公开 PoC |
⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-08-10 08:22 | 来源: NVD-Latest
🤖 常见问题解答(FAQ)
❓ 攻击者如何利用CVE-2026-71984执行命令?
攻击者通过Web管理界面的urlfilter参数注入分号、管道等特殊字符,使后端拼接的命令被截断并执行额外恶意命令,最终获取root shell。
❓ 该漏洞影响哪些版本?如何自查?
受影响版本为MSI Radix AXE6600路由器固件v781521。自查方法:登录路由器查看系统版本号,若为v781521则存在风险,应尽快升级。
❓ 临时缓解措施有哪些?
立即限制管理界面IP访问白名单,禁用WAN侧远程管理,更换默认凭据,并在防火墙封禁管理端口的外网访问,等待官方补丁。