CVE-2026-30815TP-Link Archer AX53 v1.0路由器的OpenVPN模块中存在一个严重的操作系统命令注入漏洞。该漏洞由于对配置文件处理时的输入验证不足引起。经过身份验证的邻接攻击者可以通过上传特制的OpenVPN配置文件来触发此漏洞。成功利用该漏洞可能导致攻击者执行任意系统命令,从而修改配置文件、泄露敏感信息或完全破坏设备完整性。
该漏洞位于TP-Link Archer AX53路由器固件集成的OpenVPN模块中,具体表现为配置文件解析过程中的操作系统命令注入。漏洞根源在于程序未能对通过Web管理界面上传的OpenVPN配置文件中的特定字段进行严格的边界检查和特殊字符过滤。当经过身份验证的攻击者(需要低权限账号)通过邻接网络(如Wi-Fi)上传包含恶意Shell元字符(如反引号、分号、管道符)的配置文件时,后端处理脚本会将这些参数直接拼接到系统调用命令中执行。由于缺乏输入验证,注入的命令将以系统高权限运行,导致攻击者无需用户交互即可获得设备的完全控制权,进而窃听网络流量、植入后门或破坏设备功能。