CVE-2026-11452
GL.iNet GL-MT3000 SET_USER_PWD glc FUN_0042e200 حقن أوامر
- تم النشر
- 07/06/2026
- محدث
- 08/06/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 15/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 75.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية في GL.iNet GL-MT3000 حتى الإصدار 4.4.5. تتأثر الدالة FUN_0042e200 في الملف /cgi-bin/glc من مكوّن SET_USER_PWD Handler. يؤدي التلاعب بالوسيط Password إلى حقن أوامر. يمكن بدء الهجوم عن بُعد. الترقية إلى الإصدار 4.8.1 قادرة على معالجة هذه المشكلة. يجب ترقية المكوّن المتأثر. يوضح البائع: "الكود الحالي يهرب علامات الاقتباس المفردة في معامل كلمة المرور ويتعامل معها داخل سياق اقتباس مفرد في الصدفة. الحمولات الواردة في التقرير، التي تعتمد على $() أو backticks لتفعيل استبدال الأوامر، لا يتم تنفيذها ضمن مسار الكود الحالي. اختبرنا على جهاز GL‑MT3000 يعمل بالبرنامج الثابت 4.8.1 باستخدام حمولات مشابهة، ولم يتم إنشاء أي ملف علامة لتنفيذ الأوامر."
المصادر
1إثبات مفهوم لثلاث ثغرات حقن أوامر بدون مصادقة (CVE-2026-11450/1/2) في البرنامج الثابت لجهاز التوجيه المحمول GL.iNet Beryl AX بإصدار <=4.4.5، تستغل موزّع CGI دون الحاجة إلى مصادقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.