CVE-2026-4253CVE-2026-4253是影响Tenda AC8 V16.03.50.11版本路由器的一个高危安全漏洞。该漏洞存在于Web界面的/cgi-bin/UploadCfg文件中,具体位于route_set_user_policy_rule函数。通过操纵wans.policy.list1参数,攻击者可以注入恶意OS命令并执行。由于该漏洞的利用代码已公开,攻击者可以轻松获取并进行远程攻击。此漏洞需要高权限认证,但一旦被利用,将导致路由器完全沦陷,攻击者可获得设备的完全控制权,执行任意系统命令,可能导致数据泄露、网络瘫痪或进一步横向渗透。
该漏洞为典型的OS命令注入问题,存在于Tenda AC8路由器的Web管理界面。漏洞函数route_set_user_policy_rule在处理用户输入的wans.policy.list1参数时,未对输入进行充分的安全过滤和验证,直接将用户可控的数据传递给系统命令执行函数。攻击者可通过构造特殊的恶意payload,如在参数中嵌入分号或管道符等shell命令分隔符,后接恶意系统命令(如ls、cat、wget等),实现命令注入。由于该接口需要高权限认证,攻击者需先获取管理员凭证,但一旦成功利用,攻击者可绕过权限限制执行任意系统命令,完全控制路由器设备。