CVE-2026-11451
GL.iNet GL-MT3000 FTP प्रोटोकॉल glc snprintf कमांड इंजेक्शन
- प्रकाशित
- 7 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 79.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GL.iNet GL-MT3000 4.4.5 में एक दोष पाया गया है। यह FTP प्रोटोकॉल हैंडलर घटक की फ़ाइल /cgi-bin/glc के फ़ंक्शन snprintf को प्रभावित करता है। media_dir तर्क में हेरफेर करने से कमांड इंजेक्शन हो सकता है। इस हमले को दूरस्थ रूप से लॉन्च करना संभव है। संस्करण 4.8.1 में अपग्रेड करने से यह समस्या ठीक हो जाएगी। आपको प्रभावित घटक को अपग्रेड करना चाहिए। विक्रेता बताते हैं: "संस्करण 4.8.1 में, media_dir को FTP कॉन्फ़िगरेशन कमांड में लिखने से पहले, कोड escape_single_quote() का उपयोग करके सिंगल कोट्स को एस्केप करता है। रिपोर्ट में दिए गए पेलोड—जो सिंगल कोट को बंद करने, सेमीकोलन के साथ कमांड जोड़ने, और # के साथ टेल को कमेंट करने पर निर्भर करते हैं—वर्तमान कोड पथ के तहत निष्पादन से बच नहीं सकते। हमने GL‑MT3000 डिवाइस पर फर्मवेयर संस्करण 4.8.1 चलाकर /NAS_API_SET_PROTO_CONFIG इंटरफ़ेस को कॉल करने वाले समान पेलोड के साथ भी इसकी पुष्टि की। हालाँकि इंटरफ़ेस ने सफलता लौटाई, कमांड निष्पादन साबित करने के लिए बनाया गया मार्कर फ़ाइल नहीं बनाई गई; पेलोड को /etc/vsftpd.conf में केवल सामान्य कॉन्फ़िगरेशन सामग्री के रूप में लिखा गया था और इसने कोई शेल कमांड निष्पादन ट्रिगर नहीं किया। इसलिए, वर्तमान फर्मवेयर संस्करण और डिफ़ॉल्ट रनटाइम वातावरण के साथ, हम दावा किए गए 'set_proto_config में अनधिकृत कमांड इंजेक्शन' को पुन: उत्पन्न नहीं कर सके।"
स्रोत
1GL.iNet Beryl AX ट्रैवल राउटर फर्मवेयर <=4.4.5 में तीन बिना प्रमाणीकरण वाली कमांड इंजेक्शन भेद्यताओं (CVE-2026-11450/1/2) के लिए PoC, जो बिना किसी प्रमाणीकरण के CGI डिस्पैचर का शोषण करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।