HIGH🇬🇧 English

CVE-2026-18613

Zdalne injection w GL-iNet GL-MT3000 via plugins.set_config

CVSS 8.9v4.0pub. 2026-08-03upd. 2026-08-12

W routerze GL-iNet GL-MT3000 do wersji 4.4.5 wykryto podatność typu injection w funkcji plugins.set_config komponentu plugins.so Native Plugin. Atakujący zdalny, nieuwierzytelniony może ją wykorzystać, ponieważ exploit został publicznie ujawniony.

Pokaż oryginał (EN)

A vulnerability has been found in GL-iNet GL-MT3000 up to 4.4.5. This issue affects the function plugins.set_config of the file /cgi-bin/glc of the component plugins.so Native Plugin. Such manipulation leads to injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure and confirmed the existence of the vulnerability.

🤖 Analiza AI
Jak działa

Podatność tkwi w funkcji plugins.set_config obsługiwanej przez plik /cgi-bin/glc. Nieprawidłowa neutralizacja danych wejściowych (CWE-74, CWE-707) umożliwia przesłanie specjalnie spreparowanego żądania HTTP zawierającego złośliwy payload. Manipulacja parametrami przekazywanymi do tej funkcji skutkuje wykonaniem wstrzykniętego kodu lub poleceń po stronie urządzenia.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do systemu, doprowadzić do naruszenia poufności, integralności oraz dostępności urządzenia — co odpowiada pełnemu przejęciu kontroli nad routerem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lokalnych oraz zablokowanie zdalnego dostępu do panelu zarządzania.

Kogo dotyczy

GL-iNet GL-MT3000 w wersjach do 4.4.5 włącznie.

Uwagi

Producent (GL-iNet) został poinformowany przed publicznym ujawnieniem i potwierdził istnienie podatności. Exploit został publicznie opublikowany w repozytorium GitHub.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje