CVE-2026-11451
GL.iNet GL-MT3000 بروتوكول FTP glc snprintf حقن أوامر
- تم النشر
- 07/06/2026
- محدث
- 08/06/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 15/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة في GL.iNet GL-MT3000 الإصدار 4.4.5. تؤثر هذه الثغرة على الدالة snprintf في الملف /cgi-bin/glc ضمن مكوّن معالج بروتوكول FTP. يمكن أن يؤدي تنفيذ معالجة على الوسيط media_dir إلى حقن أوامر. من الممكن إطلاق الهجوم عن بُعد. ستعمل الترقية إلى الإصدار 4.8.1 على إصلاح هذه المشكلة. يجب عليك ترقية المكوّن المتأثر. يوضح البائع: "في الإصدار 4.8.1، قبل كتابة media_dir إلى أمر إعداد FTP، يقوم الكود بتخطي علامات الاقتباس المفردة باستخدام escape_single_quote(). الحمولات الواردة في التقرير—التي تعتمد على إغلاق علامة اقتباس مفردة، وإلحاق أوامر بفاصلة منقوطة، والتعليق على الجزء الخلفي باستخدام #—لا يمكنها الهروب من التنفيذ ضمن مسار الكود الحالي. كما تحققنا من ذلك على جهاز GL‑MT3000 يعمل بإصدار البرنامج الثابت 4.8.1 باستخدام حمولات مشابهة تستدعي واجهة /NAS_API_SET_PROTO_CONFIG. على الرغم من أن الواجهة أعادت النجاح، إلا أن ملف العلامة المخصص لإثبات تنفيذ الأوامر لم يتم إنشاؤه؛ تمت كتابة الحمولة في /etc/vsftpd.conf فقط كمحتوى إعداد عادي ولم تؤدِ إلى تنفيذ أي أوامر شل. لذلك، مع إصدار البرنامج الثابت الحالي وبيئة التشغيل الافتراضية، لم نتمكن من إعادة إنتاج ما يُزعم من "حقن أوامر غير مصرح به في set_proto_config"."
المصادر
1إثبات مفهوم لثلاث ثغرات حقن أوامر بدون مصادقة (CVE-2026-11450/1/2) في البرنامج الثابت لجهاز التوجيه المحمول GL.iNet Beryl AX بإصدار <=4.4.5، تستغل موزّع CGI دون الحاجة إلى مصادقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.