CVE-2026-5354Trendnet TEW-657BRM 1.00.1版本存在操作系统命令注入漏洞。该漏洞位于/setup.cgi文件的vpn_connect函数中,由于对policy_name参数缺乏有效过滤,导致远程攻击者可注入恶意命令并执行。鉴于该产品已停止支持,无法获得官方补丁,建议立即更换设备。
该漏洞的具体成因在于Trendnet TEW-657BRM路由器固件版本1.00.1中的Web管理接口/setup.cgi脚本。当脚本处理VPN连接相关请求时,调用了vpn_connect函数。该函数直接从HTTP请求中获取policy_name参数,并将其传递给后台系统Shell执行,中间未进行任何安全过滤或转义。攻击者可以通过构造包含Shell元字符(如分号、管道符等)的恶意数据包发送至该接口,从而欺骗系统执行攻击者指定的任意命令。由于该漏洞可通过网络远程触发且无需用户交互,攻击者一旦利用成功,即可获取设备底层系统的控制权限,造成数据泄露或服务中断。