Ctek SkyRouter 4200至4300版本中的apps/a3/cfg_ethping.cgi中存在漏洞。远程攻击者可借助作用于\"u\"的PINGADDRESS参数中的shell元字符执行任意命令。