GL-iNet GL-MT3000 firmware是中国GL-iNet公司的一款便携无线路由器的固件程序。 GL-iNet GL-MT3000 firmware 4.4.5及之前版本存在安全漏洞,该漏洞源于s2s.so Native Plugin组件中/cgi-bin/glc文件的s2s.enable_echo_server函数对port参数操作不当,可能导致命令注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-18612 | 9.8 CRITICAL | GL-iNet GL-MT3000 plugins.so Native Plugin glc plugins.install_package command injection |
| CVE-2026-18613 | 9.8 CRITICAL | GL-iNet GL-MT3000 plugins.so Native Plugin glc plugins.set_config injection |
| CVE-2026-18615 | 9.8 CRITICAL | GL-iNet GL-MT3000 wg-server.so Native Plugin glc wg-server.generate_publickey command inje |
| CVE-2026-18616 | 9.8 CRITICAL | GL-iNet GL-MT3000 wg-server.so Native Plugin glc server.set_peer command injection |
No comments yet