CVE-2026-19586
حقن أوامر نظام التشغيل قبل المصادقة في بوابات Omada على خادم OpenVPN في بوابات Omada
- تم النشر
- 20/08/2026
- محدث
- 28/08/2026
- تخصيص CNA
- TPLink
- الأدلة المرصودة
- 21/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة حقن أوامر نظام التشغيل قبل المصادقة في بوابات Omada المهيأة للعمل كخادم OpenVPN بسبب عدم كفاية التحقق من البيانات المقدمة من العميل أثناء إنشاء اتصال OpenVPN. قد يقوم مهاجم بعيد غير مصادق عليه بتقديم مدخلات مصممة خصيصًا للتأثير على منطق تنفيذ الأوامر في الخلفية قبل اكتمال المصادقة. يتطلب الاستغلال تمكين ميزة خادم OpenVPN، وأن تكون خدمة VPN قابلة للوصول من قبل المهاجم، وأن يكون المهاجم قادرًا على بدء محاولة اتصال OpenVPN. قد يسمح الاستغلال الناجح بتنفيذ أوامر عشوائية، مما قد يؤدي إلى اختراق كامل للجهاز المتأثر.
المصادر
1Python PoC يستغل CVE-2026-19586، وهو حقن أوامر بدون مصادقة في TP-Link Omada SSL VPN ينفذ أوامر عشوائية كـ root عبر حقن اسم مستخدم OpenVPN.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.