Ad

CVE-2026-16348

HIGH CVSS 4.0: 8,5
Обновлено 24 августа 2026
TP-Link
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик TP-Link
Публичный эксплойт Нет

Уязвимость внедрения аутентифицированных команд в TP-Link Archer BE800 V1 позволяет злоумышленнику с административным доступом выполнять произвольные системные команды с правами root, вводя метасимволы оболочки через VPN-соединение.  Успешная эксплуатация может привести к постоянным бэкдорам, краже учетных данных, разведке локальной сети и атакам с помощью маршрутизатора на подключенные устройства.

Показать оригинальное описание (EN)

An authenticated command injection vulnerability in TP-Link Archer BE800 V1 allows an attacker with administrative access to execute arbitrary system commands with root privileges by injecting shell metacharacters via a VPN connection.  Successful exploitation may enable persistent backdoors, credential theft, LAN reconnaissance, and router-assisted attacks against connected devices.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0