在 GL.iNet A1300、AX1800、AXT1800、BE1400、BE3600、BE6500、BE9300、BE10000、E5800、MT2500、MT3000、MT3600BE、MT5000、MT6000、X2000、X3000 和 XE3000 等路由器设备的 4.8.x 及更早版本中,发现了一个安全漏洞。该漏洞影响的是“语言更新”组件中的 函数。通过操纵参数 hour(小时)、min(分钟)和 week(周),攻击者可实现代码注入。此攻击可由远程发起。厂商方面表示:“经过调查,我们已确认(所述漏洞
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| GL.iNet | A1300 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | AX1800 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | AXT1800 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | BE10000 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | BE1400 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | BE3600 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | BE6500 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | BE9300 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | E5800 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | MT2500 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | MT3000 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | MT3600BE | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | MT5000 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | MT6000 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | X2000 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | X3000 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
| GL.iNet | XE3000 | 4.0 |
affected |
4.1 |
affected | ||
4.2 |
affected | ||
4.3 |
affected | ||
4.4 |
affected | ||
4.5 |
affected | ||
4.6 |
affected | ||
4.7 |
affected | ||
| … +1 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| GL.iNet | A1300 | 4.0 |
cpe:2.3:a:gl.inet:a1300:*:*:*:*:*:*:*:*
|
|
| GL.iNet | AX1800 | 4.0 |
cpe:2.3:a:gl.inet:ax1800:*:*:*:*:*:*:*:*
|
|
| GL.iNet | AXT1800 | 4.0 |
cpe:2.3:a:gl.inet:axt1800:*:*:*:*:*:*:*:*
|
|
| GL.iNet | BE1400 | 4.0 |
cpe:2.3:a:gl.inet:be1400:*:*:*:*:*:*:*:*
|
|
| GL.iNet | BE3600 | 4.0 |
cpe:2.3:a:gl.inet:be3600:*:*:*:*:*:*:*:*
|
|
| GL.iNet | BE6500 | 4.0 |
cpe:2.3:a:gl.inet:be6500:*:*:*:*:*:*:*:*
|
|
| GL.iNet | BE9300 | 4.0 |
cpe:2.3:a:gl.inet:be9300:*:*:*:*:*:*:*:*
|
|
| GL.iNet | BE10000 | 4.0 |
cpe:2.3:a:gl.inet:be10000:*:*:*:*:*:*:*:*
|
|
| GL.iNet | E5800 | 4.0 |
cpe:2.3:a:gl.inet:e5800:*:*:*:*:*:*:*:*
|
|
| GL.iNet | MT2500 | 4.0 |
cpe:2.3:a:gl.inet:mt2500:*:*:*:*:*:*:*:*
|
|
| GL.iNet | MT3000 | 4.0 |
cpe:2.3:a:gl.inet:mt3000:*:*:*:*:*:*:*:*
|
|
| GL.iNet | MT3600BE | 4.0 |
cpe:2.3:a:gl.inet:mt3600be:*:*:*:*:*:*:*:*
|
|
| GL.iNet | MT5000 | 4.0 |
cpe:2.3:a:gl.inet:mt5000:*:*:*:*:*:*:*:*
|
|
| GL.iNet | MT6000 | 4.0 |
cpe:2.3:a:gl.inet:mt6000:*:*:*:*:*:*:*:*
|
|
| GL.iNet | X2000 | 4.0 |
cpe:2.3:a:gl.inet:x2000:*:*:*:*:*:*:*:*
|
|
| GL.iNet | X3000 | 4.0 |
cpe:2.3:a:gl.inet:x3000:*:*:*:*:*:*:*:*
|
|
| GL.iNet | XE3000 | 4.0 |
cpe:2.3:a:gl.inet:xe3000:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-19979 | 8.3 HIGH | GL.iNet XE3000 WebDAV Service MOVE authorization |
| CVE-2026-19983 | 8.3 HIGH | GL.iNet XE3000 NAS Command Service gl_nas_sys os command injection |
| CVE-2026-19981 | 7.4 HIGH | GL.iNet XE3000 Wi-Fi Timer Power-Schedule Feature os command injection |
| CVE-2026-19982 | 7.4 HIGH | GL.iNet BE9300/MT6000 Firewall-management RPC os command injection |
No comments yet