CVE-2026-19586
Injection de commandes OS avant authentification dans les passerelles Omada sur le serveur OpenVPN dans les passerelles Omada
- Publié
- 20 août 2026
- Mise à jour
- 28 août 2026
- Attribution de CNA
- TPLink
- Preuve observée
- 21 sept. 2026
Injection de commandes OS avant authentification dans les passerelles Omada sur le serveur OpenVPN dans les passerelles Omada
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Une vulnérabilité d'injection de commandes OS pré-authentification a été identifiée dans les passerelles Omada configurées pour fonctionner en tant que serveur OpenVPN, en raison d'une validation insuffisante des données fournies par le client lors de l'établissement de la connexion OpenVPN. Un attaquant distant non authentifié peut fournir une entrée spécialement conçue influençant la logique d'exécution des commandes backend avant que l'authentification ne soit terminée. L'exploitation nécessite que la fonctionnalité de serveur OpenVPN soit activée, que le service VPN soit accessible par l'attaquant et que l'attaquant puisse initier une tentative de connexion OpenVPN. Une exploitation réussie peut permettre l'exécution de commandes arbitraires, conduisant potentiellement à une compromission totale de l'appareil affecté.
PoC Python exploitant CVE-2026-19586, une injection de commande non authentifiée dans le VPN SSL TP-Link Omada qui exécute des commandes arbitraires en tant que root via l'injection du nom d'utilisateur OpenVPN.
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.