在 GL.iNet BE9300 和 MT6000 路由器的 4.8.x 版本中检测到一处安全漏洞。该漏洞影响防火墙管理 RPC 组件中的未知代码。通过操控参数 和 ,可导致操作系统命令注入。此攻击可由远程触发。升级至 4.9.0 版本可解决该问题。建议升级受影响的组件。供应商说明:“经我们调查确认,所描述的漏洞确实存在。”
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-19979 | 8.3 HIGH | GL.iNet XE3000 WebDAV服务MOVE请求认证绕过 |
| CVE-2026-19983 | 8.3 HIGH | GL.iNet XE3000 NAS系统命令注入漏洞 |
| CVE-2026-19980 | 7.4 HIGH | GL.iNet XE3000 语言更新ui.update_langs代码注入漏洞 |
| CVE-2026-19981 | 7.4 HIGH | GL.iNet XE3000 Wi-Fi定时器命令注入漏洞 |
暂无评论