在 GL.iNet A1300、AX1800、AXT1800、BE1400、BE3600、BE6500、BE9300、BE10000、E5800、MT2500、MT3000、MT3600BE、MT5000、MT6000、X2000、X3000 和 XE3000 等设备(固件版本最高至 4.8.x)中发现了一个漏洞。该漏洞影响 WebDAV 服务组件的 COPY/MOVE(复制/移动)功能。此类操作可导致授权绕过。攻击者可远程发起攻击。供应商说明称:“经调查,我们确认上述描述的漏洞确实存在。”
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| GL.iNet | A1300 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | AX1800 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | AXT1800 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | BE10000 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | BE1400 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | BE3600 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | BE6500 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | BE9300 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | E5800 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | MT2500 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | MT3000 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | MT3600BE | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | MT5000 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | MT6000 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | X2000 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | X3000 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | XE3000 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| GL.iNet | A1300 | 4.0 |
cpe:2.3:a:gl.inet:a1300:*:*:*:*:*:*:*:*
|
|
| GL.iNet | AX1800 | 4.0 |
cpe:2.3:a:gl.inet:ax1800:*:*:*:*:*:*:*:*
|
|
| GL.iNet | AXT1800 | 4.0 |
cpe:2.3:a:gl.inet:axt1800:*:*:*:*:*:*:*:*
|
|
| GL.iNet | BE1400 | 4.0 |
cpe:2.3:a:gl.inet:be1400:*:*:*:*:*:*:*:*
|
|
| GL.iNet | BE3600 | 4.0 |
cpe:2.3:a:gl.inet:be3600:*:*:*:*:*:*:*:*
|
|
| GL.iNet | BE6500 | 4.0 |
cpe:2.3:a:gl.inet:be6500:*:*:*:*:*:*:*:*
|
|
| GL.iNet | BE9300 | 4.0 |
cpe:2.3:a:gl.inet:be9300:*:*:*:*:*:*:*:*
|
|
| GL.iNet | BE10000 | 4.0 |
cpe:2.3:a:gl.inet:be10000:*:*:*:*:*:*:*:*
|
|
| GL.iNet | E5800 | 4.0 |
cpe:2.3:a:gl.inet:e5800:*:*:*:*:*:*:*:*
|
|
| GL.iNet | MT2500 | 4.0 |
cpe:2.3:a:gl.inet:mt2500:*:*:*:*:*:*:*:*
|
|
| GL.iNet | MT3000 | 4.0 |
cpe:2.3:a:gl.inet:mt3000:*:*:*:*:*:*:*:*
|
|
| GL.iNet | MT3600BE | 4.0 |
cpe:2.3:a:gl.inet:mt3600be:*:*:*:*:*:*:*:*
|
|
| GL.iNet | MT5000 | 4.0 |
cpe:2.3:a:gl.inet:mt5000:*:*:*:*:*:*:*:*
|
|
| GL.iNet | MT6000 | 4.0 |
cpe:2.3:a:gl.inet:mt6000:*:*:*:*:*:*:*:*
|
|
| GL.iNet | X2000 | 4.0 |
cpe:2.3:a:gl.inet:x2000:*:*:*:*:*:*:*:*
|
|
| GL.iNet | X3000 | 4.0 |
cpe:2.3:a:gl.inet:x3000:*:*:*:*:*:*:*:*
|
|
| GL.iNet | XE3000 | 4.0 |
cpe:2.3:a:gl.inet:xe3000:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-19983 | 8.3 HIGH | GL.iNet XE3000 NAS Command Service gl_nas_sys os command injection |
| CVE-2026-19980 | 7.4 HIGH | GL.iNet XE3000 Language Update ui.update_langs code injection |
| CVE-2026-19981 | 7.4 HIGH | GL.iNet XE3000 Wi-Fi Timer Power-Schedule Feature os command injection |
| CVE-2026-19982 | 7.4 HIGH | GL.iNet BE9300/MT6000 Firewall-management RPC os command injection |
No comments yet