CVE-2026-30816TP-Link AX53 v1.0路由器的OpenVPN模块存在外部控制配置漏洞。该漏洞源于设备在处理OpenVPN配置文件时,未能有效过滤恶意指令。经过身份认证的邻接网络攻击者可以利用此漏洞,通过上传特制的配置文件,诱使设备读取并返回系统中的任意敏感文件。成功利用可能导致用户凭证泄露或其他敏感数据暴露,对设备机密性造成严重影响。
该漏洞属于CWE-15(外部控制配置)。在TP-Link AX53 v1.0的OpenVPN模块实现中,系统解析配置文件的逻辑存在缺陷。攻击者首先需要在邻接网络中获得路由器的低权限账户认证。随后,攻击者构造包含特定路径遍历参数的恶意OpenVPN配置文件(.ovpn),并通过管理界面上传或导入。当路由器尝试应用该配置时,由于未对引用路径进行严格的边界检查,攻击者指定的系统敏感文件路径被读取。虽然攻击无法修改或删除文件(完整性和可用性未受影响),但可以获取如/etc/shadow、web管理凭据等关键信息,从而进一步威胁网络安全。此漏洞的利用不需要用户交互,隐蔽性较高。