
TP-Link Archer BE800 V1 — VPN कुंजी इंजेक्शन RCE
CVE: CVE-2026-16348
CVSS: 8.5 (उच्च) — CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
प्रमाणीकरण आवश्यक: मान्य व्यवस्थापक क्रेडेंशियल
नेटवर्क स्थिति: नेटवर्क (यदि प्रबंधन इंटरफ़ेस उजागर है तो दूरस्थ)
vpn.lua में VPN सर्वर प्रबंधन एंडपॉइंट उपयोगकर्ता द्वारा प्रदान किए गए सर्वर कुंजी फ़ील्ड को execute(string.format("vpn_core.sh start %s %s %s %s", ...)) के माध्यम से एक शेल कमांड में पास करता है। कुंजी फ़ील्ड को एक अनुमति-सूची के विरुद्ध मान्य किया जाता है जो बैकटिक (`), $, (, ), , और — POSIX शेल कमांड-प्रतिस्थापन ऑपरेटरों का पूरा सेट — की अनुमति देता है। कुंजी फ़ील्ड में इंजेक्ट करने से रूट के रूप में मनमाने कमांड निष्पादित होते हैं।
{}$(command)