CVE-2025-15607TP-Link Archer AX53 v1路由器mscd调试功能存在严重的命令注入漏洞。由于对输入处理不足,攻击者可将日志重定向至任意文件,并将未验证内容拼接到Shell命令中。这使攻击者能够注入并执行任意命令,导致设备被完全控制,存在极高安全风险。
该漏洞根植于AX53 v1设备固件中的mscd调试功能模块。系统在设计时未对调试日志的输出路径及文件内容进行有效隔离和清洗,导致存在严重的输入验证缺失。具体而言,攻击者可以利用该功能将日志数据重定向并写入到系统的任意位置,包括关键配置文件或脚本目录。由于后续系统维护流程会直接读取这些文件内容,并将其作为参数未经处理地串联拼接至Shell命令中执行,这为命令注入创造了攻击面。攻击者只需构造包含特殊字符(如分号、反引号等)的恶意数据写入文件,即可在命令拼接阶段注入并执行任意系统指令。尽管部分描述提及需认证,但依据CVSS 3.1评分(9.8分),该漏洞在特定场景下可被无需认证的攻击者利用,从而实现对设备的远程代码执行(RCE)和完全控制。