CVE-2026-11452
GL.iNet GL-MT3000 SET_USER_PWD glc FUN_0042e200 कमांड इंजेक्शन
- प्रकाशित
- 7 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 75.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GL.iNet GL-MT3000 4.4.5 तक के संस्करण में एक भेद्यता पाई गई है। यह घटक SET_USER_PWD Handler के फ़ाइल /cgi-bin/glc में फ़ंक्शन FUN_0042e200 को प्रभावित करती है। Password तर्क के साथ छेड़छाड़ करने से कमांड इंजेक्शन होता है। यह हमला दूरस्थ रूप से शुरू किया जा सकता है। संस्करण 4.8.1 में अपग्रेड करने से यह समस्या हल हो सकती है। प्रभावित घटक को अपग्रेड किया जाना चाहिए। विक्रेता बताता है: "वर्तमान कोड पासवर्ड पैरामीटर में सिंगल कोट्स को एस्केप करता है और इसे शेल सिंगल-कोट संदर्भ के अंदर संभालता है। रिपोर्ट में दिए गए पेलोड, जो कमांड प्रतिस्थापन को ट्रिगर करने के लिए $() या बैकटिक्स पर निर्भर करते हैं, वर्तमान कोड पथ के अंतर्गत निष्पादित नहीं होते हैं। हमने समान पेलोड का उपयोग करके फर्मवेयर 4.8.1 चलाने वाले GL-MT3000 डिवाइस पर परीक्षण किया, और कोई कमांड-निष्पादन मार्कर फ़ाइल नहीं बनाई गई।"
स्रोत
1GL.iNet Beryl AX ट्रैवल राउटर फर्मवेयर <=4.4.5 में तीन बिना प्रमाणीकरण वाली कमांड इंजेक्शन भेद्यताओं (CVE-2026-11450/1/2) के लिए PoC, जो बिना किसी प्रमाणीकरण के CGI डिस्पैचर का शोषण करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।