Openwrt · Luci-App-Openvpn · CVE-2026-72841
**Nome do Software Vulnerável e Versões Afetadas**
luci-app-openvpn (versões afetadas não especificadas)
**Descrição**
Usuários autenticados podem realizar path traversal e gravar arquivos arbitrários fora do diretório pretendido porque o software falha ao validar adequadamente o parâmetro `instance name2` durante o upload de arquivos. Isso permite que atacantes façam o upload de payloads maliciosos, como chaves SSH, em diretórios do sistema para obter a execução de código root persistente após a reinicialização.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.