Openwrt · Luci-App-Tailscale-Community · CVE-2026-57999
**Nome do Software Vulnerável e Versões Afetadas**
luci-app-tailscale-community (versões afetadas não especificadas)
**Description**
Um problema no método RPC `tailscale.do login` permite que usuários autenticados executem comandos arbitrários com privilégios de root. Isso ocorre porque os parâmetros `loginserver` e `loginserver authkey` são incorretamente citados dentro de um comando de shell com aspas duplas, permitindo que substituições de shell, como `$()`, sejam avaliadas pelo shell externo antes do processamento dos argumentos.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.