Tenda AC9 V15.03.05.19(6318)_CN FUN_000384c8 — HTTP CGI 命令注入漏洞分析Tenda AC9 V15.03.05.19(6318)_CN 固件的 httpd 二进制中存在一处 OS 命令注入漏洞(CWE-78)。该漏洞由 FuzzingBrain v2 自动化管线中的 Injection(注入攻击)专业分析师独立发现并确认,同时获得 Memory Corruption 和 Logic Flaw 两个独立分析视角的交叉验证。攻击者可通过构造 HTTP POST 请求,在 CGI 参数中注入 shell 元字符,以 root 权限远程执行任意系统命令。