在 GL.iNet A1300、AX1800、AXT1800、MT2500、MT3000、MT6000、X3000 和 XE3000 路由器的 4.8.x 版本中发现了一个安全漏洞。该问题影响 NAS 命令服务(NAS Command Service)组件中对文件 的某些未明确处理的操作,可能导致操作系统命令注入(OS Command Injection)。攻击者可通过远程方式利用此漏洞。建议将受影响组件升级至 4.9.0 版本以修复该问题。厂商表示:“经调查,我们确认……所述的漏洞确实存在。”
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| GL.iNet | A1300 | 4.8.* |
affected |
4.9.0 |
unaffected | ||
| GL.iNet | AX1800 | 4.8.* |
affected |
4.9.0 |
unaffected | ||
| GL.iNet | AXT1800 | 4.8.* |
affected |
4.9.0 |
unaffected | ||
| GL.iNet | MT2500 | 4.8.* |
affected |
4.9.0 |
unaffected | ||
| GL.iNet | MT3000 | 4.8.* |
affected |
4.9.0 |
unaffected | ||
| GL.iNet | MT6000 | 4.8.* |
affected |
4.9.0 |
unaffected | ||
| GL.iNet | X3000 | 4.8.* |
affected |
4.9.0 |
unaffected | ||
| GL.iNet | XE3000 | 4.8.* |
affected |
4.9.0 |
unaffected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| GL.iNet | A1300 | 4.8.* |
cpe:2.3:a:gl.inet:a1300:*:*:*:*:*:*:*:*
|
|
| GL.iNet | AX1800 | 4.8.* |
cpe:2.3:a:gl.inet:ax1800:*:*:*:*:*:*:*:*
|
|
| GL.iNet | AXT1800 | 4.8.* |
cpe:2.3:a:gl.inet:axt1800:*:*:*:*:*:*:*:*
|
|
| GL.iNet | MT2500 | 4.8.* |
cpe:2.3:a:gl.inet:mt2500:*:*:*:*:*:*:*:*
|
|
| GL.iNet | MT3000 | 4.8.* |
cpe:2.3:a:gl.inet:mt3000:*:*:*:*:*:*:*:*
|
|
| GL.iNet | MT6000 | 4.8.* |
cpe:2.3:a:gl.inet:mt6000:*:*:*:*:*:*:*:*
|
|
| GL.iNet | X3000 | 4.8.* |
cpe:2.3:a:gl.inet:x3000:*:*:*:*:*:*:*:*
|
|
| GL.iNet | XE3000 | 4.8.* |
cpe:2.3:a:gl.inet:xe3000:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-19979 | 8.3 HIGH | GL.iNet XE3000 WebDAV服务MOVE请求认证绕过 |
| CVE-2026-19980 | 7.4 HIGH | GL.iNet XE3000 语言更新ui.update_langs代码注入漏洞 |
| CVE-2026-19981 | 7.4 HIGH | GL.iNet XE3000 Wi-Fi定时器命令注入漏洞 |
| CVE-2026-19982 | 7.4 HIGH | GL.iNet BE9300/MT6000防火墙管理RPC命令注入漏洞 |
暂无评论